Категорія: Обчислення в Хмарі

  • Чому ваші цифрові сертифікати є першою жертвою квантових обчислень

    Чому ваші цифрові сертифікати є першою жертвою квантових обчислень

    Сьогодні Quantum зламає криптографію

    Поки ви читаєте це речення, десь у центрі обробки даних неподалік від вас виникли та зникли десятки тисяч нових екземплярів віртуальних машин. Кожен потребував цифрової ідентифікації. Кожен з них став потенційною прогалиною в безпеці. І більшість команд безпеки абсолютно не бачать цю тіньову групу.

    «Ми, як люди, можемо порахувати наших колег, членів команди та робочу силу», — каже Кевін Бочек, старший віце-президент із інновацій CyberArk, виступаючи з Сінгапуру. “Але машини, особливо ті, які сьогодні ведуть бізнес у хмарі або віртуальних службах, ми не можемо їх бачити. Це створює сліпу зону за замовчуванням”.

    Ми вже живемо в корпоративному світі, де машини переважають нас: 69% компаній тепер керують більшою кількістю машинних ідентифікацій, ніж людських, а половина з них розгортає в 10 разів більше. Якщо ви CISO, ця статистика змусить вас посмикати очі. Але зачекайте, є також квантові обчислення. І це ось-ось перетворить цю керовану катастрофу на повномасштабний апокаліпсис.

    (Квантовий) Апокаліпсис, зараз

    Індустрія кібербезпеки любить обговорювати, коли квантові комп’ютери зламатимуть шифрування RSA-2048, при цьому оцінки коливаються від 17% до 34% до 2034 року до 79% до 2044 року. Досвідчені супротивники не чекають. Вони здійснюють так звані атаки «Збери врожай, розшифруй пізніше» (HNDL): сьогодні перехоплюють і накопичують зашифровані дані, терпляче чекаючи, поки квантові комп’ютери достатньо дозріють, щоб зламати їх, як цифрову піньяту.

    «Загроза, з якою ми стикаємося сьогодні, — це здебільшого збирання врожаю зараз, дешифрування — пізніше», — пояснює Бочек. “Здебільшого увага приділяється мережі. Але насправді мене також хвилюють бази даних — дані в стані спокою, коли вони зберігаються, збираються, а потім розшифровуються пізніше”.

    Це найкраща довга гра. Учасники національних держав і групи APT вже збирають зашифрований трафік від фінансових операцій, інтелектуальної власності та військових комунікацій. Вони знають, що через 10-15 років, коли квантові обчислення наздоженуть згаяне, сьогоднішні «захищені» дані завтра стануть відкритою книгою. Як зазначає Бочек, “це не буде проблемою, що надходитиме з підвалу в Мінську. Це спочатку буде надходити з найдосконаліших національних держав”.

    І вони також не повідомлять про свій прорив у прес-релізі.

    28 (+19) днів потому

    Але квантова криза — це не найнегайніша криза для CISO. Прямо зараз, перш ніж квантові комп’ютери щось зламають, організації потопають у хаосі сертифікатів. Тільки в Сінгапурі 77% ІТ-респондентів повідомляють про щомісячні збої в роботі сертифікатів.

    І ось-ось стане гірше. Починаючи з березня 2026 року, CA/Browser Forum почне значно скорочувати термін дії сертифікатів, скоротивши його з нинішніх 398 днів до 200 днів у 2026 році, потім до 100 днів у 2027 році, і нарешті досягнувши приголомшливих 47 днів до березня 2029 року.

    «Це фактично вдвічі більше роботи», – зазначає Бочек. “Наступними роками ми скоротимося до 47 днів. Це у 12 разів перевищує обсяг роботи”.

    Ось де сертифікаційний хаос стає чимось справді жахливим: пристрої IoT. Розгляньте розумні заводські датчики або медичні пристрої з терміном експлуатації 10-20 років. Багато з них сьогодні розгортаються з цифровими сертифікатами, термін дії яких ніколи не закінчується — або з терміном дії 20-30 років.

    “Це проблема, – попереджає Бочек, – тому що, ймовірно, протягом цього часу він буде зламаний. Мене хвилює те, що це залишає можливість для противника колись у майбутньому захопити мережі пристроїв”.

    Уявіть, що підключені медичні пристрої в лікарнях, промислових системах керування чи інфраструктурі розумного міста стають уразливими через те, що хтось вирішив, що «встановив і забув» — це хороша стратегія керування сертифікатами.

    (Свідоцтво) Гра-імітація

    Рішення квантової загрози полягає в постквантовій криптографії (PQC), новому наборі алгоритмів, призначених для захисту як від класичних, так і від квантових комп’ютерів. Національний інститут стандартів і технологій США (NIST) очолив глобальний процес стандартизації, нещодавно вибравши алгоритми, засновані головним чином на решітчастій криптографії, фортеці, побудованій на багатовимірній векторній математиці. Проблема: її не можна ефективно вирішити навіть найдосконалішими квантовими машинами.

    Двома найважливішими новими стандартами є CRYSTALS-Kyber, який замінює Diffie-Hellman і RSA для безпечного обміну ключами, і CRYSTALS-Dilithium, який замінює поточні алгоритми, такі як ECDSA, для цифрових підписів (сертифікатів).

    Завдання PQC не просто алгоритмічне; це фактично працює. Ці нові алгоритми зазвичай мають значно більші розміри ключа та підпису, ніж їхні попередники. Це впливає на пропускну здатність мережі, пам’ять і продуктивність, особливо пристроїв Інтернету речей, які по суті є пристроями з обмеженими ресурсами.

    Таким чином, організації повинні прийняти стратегію «крипто-гнучкості», переходячи на гібридні сертифікати, які використовують як класичну, так і пару ключів PQC паралельно, щоб підтримувати зворотну сумісність, забезпечуючи при цьому квантово-безпечний захист. Це передбачає масштабну багаторічну реконструкцію кожної частини інфраструктури, яка використовує криптографію з відкритим ключем.

    Нечестива трійця машинної ідентифікації

    Навіть якщо ви взяли під контроль сертифікаційний хаос і готові керувати ідентифікаторами машин, ви зіткнетеся з іншою проблемою. Ідентичності машин не просто численні; вони принципово відрізняються від людських ідентичностей тим, що порушують традиційні моделі безпеки. Бочек обрамляє його як три вектори: обсяг, швидкість і різноманітність.

    Обсяг: ідентичності машин тепер перевищують кількість ідентифікацій людей у ​​співвідношенні 45 до 1. І 79% організацій прогнозують зростання протягом наступного року, а 16% очікують радикального зростання на 50-150%.

    Швидкість: машини створюються та знищуються за лічені секунди. Електронна таблиця керування обліковими даними, яку ви використовуєте? Це не збирається різати його на швидкості машини. «На жаль, ми застосували такі речі, як електронні таблиці, чи то електронні таблиці, які зберігаються для ключів API, електронні таблиці, що зберігаються для цифрових сертифікатів», — каже Бочек. «Це не рецепт успіху».

    Різноманітність: Ідентичність пристрою IoT принципово відрізняється від функції хмари або гібридного віртуалізованого робочого навантаження. Кожен використовує різні типи ідентифікаційних даних для автентифікації. Отже, якщо ви думаєте, що прагнете масштабувати управління ідентифікацією людини, ви помиляєтеся. Насправді мова йде про керування абсолютно різними типами облікових даних, паралельно продовжуючи роботу з ідентифікацією людини.

    Але хіба до квантових обчислень ще небагато часу? Насправді ні, і поточний прогрес показує, що ми поступово наближаємося до квантового світу — незалежно від того, готові ми до цього чи ні. Наприклад, китайські дослідники вже продемонстрували злам 50-бітного шифрування RSA за допомогою комп’ютера квантового відпалу D-Wave — зовсім інший підхід, ніж очікувалося. 50-бітний — це іграшка, дрібниця проти сучасних 2048-бітних ключів. Але тест довів, що квантова загроза більше не є проблемою теоретичної фізики. Це інженерна проблема, і інженери вже працюють.

    Правильні речі (майже)

    До честі, деякі постачальники не чекають, поки органи стандартизації закінчать обговорення. CyberArk експериментує з постквантовою криптографією з 2021 року — тестує алгоритми, які не стануть стандартами, просто щоб навчитися.

    «У 2022 році, працюючи з різними стартапами, ми вже змогли випустити гібридний постквантовий безпечний цифровий сертифікат», — пояснює Бочек. “Чи можете ви використати це десь? Ні. Це ті стандарти, які ми навіть маємо сьогодні? Ні. Але чи ми з цього чогось навчилися? Абсолютно так”.

    Вони також пішли ва-банк з відкритим кодом, придбавши та передавши cert-manager — стандартний інструмент керування сертифікатами в Kubernetes — Cloud Native Computing Foundation. Це радикальний відхід від традиційної ігри постачальників засобів безпеки про пропрієтарне все.

    Стратегія відображає фундаментальний зрушення: команди безпеки повинні зустрічатися з розробниками там, де вони є, а не змушувати їх використовувати інструменти безпеки. «Прогнозування означає, що ми керуватимемо використанням вами менеджера секретів», — каже Бочек. «Ми переконаємося, що політика дотримується, але продовжимо її використовувати».

    Післязавтра

    Але ось що не дає мені спати вночі після розмови з Бочеком і перегляду досліджень: ми не готові. Навіть близько.

    Лише 41% організацій у всьому світі активно готувалися до постквантової криптографії у 2024 році. Тим часом 90% організацій зіткнулися принаймні з одним інцидентом, пов’язаним із ідентифікацією, за минулий рік, а 83% повідомили про захоплення машинних облікових записів.

    «Обізнаність щодо «чи можемо ми зробити щось щодо постквантової готовності» все ще низька», — зауважує Бочек у своїх розмовах з командами в Сінгапурі. «Це були команди, які несли відповідальність».

    Ми також зіткнулися зі зміною поколінь у криптографії з першим серйозним ремонтом після розробки Діффі-Хеллмана та RSA майже 50 років тому. Але на відміну від Y2K, який мав конкретний термін, це загроза, яка вже почалася. Вороги зараз збирають урожай. Сертифікаційна криза відбувається зараз. Зараз існують сліпі зони ідентифікації машини.

    «Це не один-дворічний процес, а багаторічний процес змін», – попереджає Бочек. «Це зміна поколінь, а не раптова зміна».

    І все ж більшість організацій ставляться до цього як до проекту, який вони можуть запланувати на 3 квартал 2027 року. Вони не просто занурюються в кошмар; вони активно натискають кнопку відкладення, вважаючи, що мають більш нагальні проблеми безпеки.

    Це правда, квантовий апокаліпсис може настати не сьогодні. Але ваш наступний збій сертифіката? Це може бути завтра. І десь, прямо зараз, противник терпляче архівує ваші «захищені» повідомлення, чекаючи того дня, коли квантові обчислення зроблять їх читабельними.

    Коли він прийде, цифровий світ розпадеться, залишивши всі наші таємниці відкритими.

    Кредит зображення: iStockphoto/ФОТООКІТА

  • Quantum Tech готовий до великих проривів у Next

    Quantum Tech готовий до великих проривів у Next

    Генеральний директор Google Сундар Пічаї сказав, що квантові обчислення готові увійти в свою найбільш захоплюючу та трансформаційну фазу протягом наступних п’яти років, завдяки прогресу в апаратній стабільності, виправленні помилок і практичних додатках у реальному світі. Його зауваження прозвучали в той час, коли світові технологічні гіганти змагаються за досягнення квантової переваги, коли квантові процесори можуть вирішувати проблеми, які далеко не під силу класичним комп’ютерам.

    Пічаї підкреслив, що квантові обчислення переходять від теоретичної можливості до промислова готовністьз великими проривами, які очікуються в матеріалознавстві, криптографії, відкритті ліків, кліматичному моделюванні та проблемах оптимізації. Ключовим поворотним моментом, зазначив він, стане розробка більш надійних кубітів і масштабованих квантових процесорів, що дозволить зменшити високі рівні помилок, які зараз обмежують практичне використання.

    За словами Пічаї, дорожня карта Google зосереджена на створенні a 1000-логічних кубітів квантовий комп’ютер, здатний виконувати стабільні обчислення. Досягнення цієї віхи дозволить квантовим системам симулювати складні молекулярні взаємодії, оптимізувати електромережі, прискорити дослідження і розробки акумуляторів і зробити революцію в безпечних комунікаціях. Він підкреслив роль штучного інтелекту в прискоренні квантових досліджень, зазначивши, що моделі машинного навчання все частіше використовуються для розробки кращих кубітів і оптимізації квантових схем.

    Галузеві аналітики сходяться на думці, що наступне півріччя буде ключовим. Країни інвестують мільярди в квантові дослідження, а приватні компанії — від IBM до Amazon і китайських гравців, таких як Alibaba — агресивно розвивають свої квантові екосистеми. Очікується, що конвергенція квантових обчислень зі штучним інтелектом, нейроморфними системами та високопродуктивними обчисленнями розблокує абсолютно нові обчислювальні парадигми.

    Однак Пічаї також попередив, що розвиток квантових обчислень змінить кібербезпеку. Сучасні системи шифрування — RSA, ECC і Діффі-Хеллмана — стануть вразливими, коли квантові машини досягнуть достатнього масштабу. Він закликав уряди та підприємства розпочати перехід до постквантова криптографія щоб уникнути збоїв у безпеці в майбутньому.

    Оскільки квантові обчислення вступають у свою проривну еру, Пічаї вважає, що наступні п’ять років визначать фундаментальні технології, які формують майбутнє науки, промисловості та національної безпеки.

  • Партнерство Quantum-Safe Security може змінити гру для мереж Palo Alto Networks (PANW)

    Партнерство Quantum-Safe Security може змінити гру для мереж Palo Alto Networks (PANW)

    • Palo Alto Networks нещодавно повідомила про прибутки за перший квартал 2026 фінансового року з доходом у 2,47 мільярда доларів США та оголосила про розширену інтеграцію системи безпеки штучного інтелекту, одночасно підтвердивши нові вказівки щодо зростання прибутку на 14% за рік у порівнянні з минулим роком.
    • Компанія розпочала співпрацю з IBM для запуску рішення Quantum-Safe Readiness, яке має на меті допомогти підприємствам усунути ризики квантових обчислень і захистити критично важливі дані в міру розвитку цифрових загроз.
    • Ми дослідимо, як запуск квантово-безпечних рішень безпеки, орієнтованих на підприємства, зміцнює інвестиційний наратив Palo Alto Networks і перспективи зростання, керованого ШІ.

    Відкрийте для себе наступну велику справу з фінансово надійними пенні-акціями, які балансують ризик і винагороду.

    Palo Alto Networks Інвестиційний наратив

    Акціонери Palo Alto Networks зазвичай вірять, що зростаючий попит підприємств на ШІ та безпеку, керовану хмарою, сприятиме стійкому зростанню, а інтегровані інноваційні платформи є перевагою компанії. Останні новини, включаючи партнерство з IBM і зміни в раді директорів, істотно не впливають на ключовий короткостроковий каталізатор: ефективну інтеграцію нових продуктів і придбання. Найбільш суттєвим ризиком залишаються проблеми з виконанням, пов’язані з інтеграцією придбаних технологій, які можуть порушити операційну ефективність і збільшення маржі.

    Серед останніх подій оголошення про розширення партнерства, зокрема рішення IBM Quantum-Safe Readiness, виділяється своєю актуальністю для амбіцій Palo Alto Networks щодо штучного інтелекту та хмарної безпеки. Допомагаючи підприємствам подолати складні ризики, пов’язані з квантовими обчисленнями та безпекою даних, компанія зміцнює свою роль як постачальника рішень наступного покоління, орієнтованих на підприємства, використовуючи каталізатор прискорення попиту на штучний інтелект.

    Але інвестори також повинні пам’ятати, що, навпаки, інтеграційні ризики, пов’язані з поточними придбаннями та запуском продуктів, можуть…

    Прочитайте повний наратив на Palo Alto Networks (це безкоштовно!)

    Прогноз Palo Alto Networks передбачає 13,3 мільярда доларів доходу та 2,0 мільярда доларів прибутку до 2028 року. Це відображає річний темп зростання доходу на 13,1% і збільшення прибутку на 0,9 мільярда доларів порівняно з поточним прибутком у 1,1 мільярда доларів.

    Дізнайтеся, як прогнози Palo Alto Networks дають справедливу вартість у розмірі 224,53 доларів США, що на 18% вище поточної ціни.

    Вивчення інших точок зору

    Справедлива вартість спільноти PANW станом на листопад 2025 р
    Справедлива вартість спільноти PANW станом на листопад 2025 р

    Члени Simply Wall St Community подали 18 оцінок справедливої ​​вартості Palo Alto Networks у діапазоні від 186 до 229,20 доларів США за акцію. Хоча думки сильно розходяться, багато хто підкреслює, що майбутнє компанії залежить від інтеграції цілісної платформи для підтримки довгострокового зростання доходів.

    Ознайомтеся з 18 іншими оцінками справедливої ​​вартості на Palo Alto Networks – чому акції можуть коштувати на 21% більше, ніж поточна ціна!

    Створіть свій власний наратив мережі Palo Alto

    Не згодні з існуючими наративами? Створіть свій власний менш ніж за 3 хвилини – надзвичайний прибуток від інвестицій рідко приходить, якщо стежити за стадом.

    Хочете альтернативи?

    Ранні люди вже звертають увагу. Подивіться на акції, на які вони орієнтуються, ще до того, як вони перелетять у кооператив:

    Ця стаття Simply Wall St має загальний характер. Ми надаємо коментарі на основі історичних даних і прогнозів аналітиків, використовуючи лише неупереджену методологію, і наші статті не призначені як фінансові поради. Він не є рекомендацією купувати чи продавати будь-які акції та не враховує ваші цілі чи фінансову ситуацію. Ми прагнемо надати вам довгостроковий цілеспрямований аналіз на основі фундаментальних даних. Зауважте, що в нашому аналізі можуть не враховуватися останні оголошення компаній, що стосуються цін, або якісні матеріали. Simply Wall St не має жодної позиції в жодній із згаданих акцій.

    новий: Керуйте всіма своїми портфелями акцій в одному місці

    Ми створили найкращий компаньйон у портфоліо для фондових інвесторів, і це безкоштовно.

    • Підключіть необмежену кількість портфоліо та переглядайте загальну суму в одній валюті
    • Отримуйте сповіщення про нові попереджувальні знаки або ризики електронною поштою чи мобільним телефоном
    • Відстежуйте справедливу вартість ваших акцій

    Спробуйте демо-портфоліо безкоштовно

    Маєте відгук про цю статтю? Вас турбує зміст? Зв'яжіться з нами безпосередньо. Або надішліть електронний лист editorial-team@simplywallst.com

  • 3 безпроблемні акції штучного інтелекту (ШІ), які варто купити прямо зараз

    3 безпроблемні акції штучного інтелекту (ШІ), які варто купити прямо зараз

    Ці гіганти, що працюють на основі штучного інтелекту (AI), спостерігали падіння цін на свої акції.

    Небагато сил відіграють більшу роль у нинішньому зростаючому ринку, ніж зростання штучного інтелекту (ШІ). Generative AI обіцяє підвищення продуктивності та творчі прориви з далекосяжним впливом на всі галузі. Наразі кілька компаній стали основними бенефіціарами, а хвилювання інвесторів навколо потенціалу ШІ підштовхнуло оцінки інших компаній значно вище.

    Оскільки до кінця року багато акцій штучного інтелекту зростають, багато інвесторів можуть замислитися, чи не прогадали вони. На щастя, все ще існує багато компаній, пов’язаних зі штучним інтелектом, які торгують за привабливими оцінками. Ціни трьох акцій нещодавно впали, що робить їх безглуздими покупками прямо зараз.

    Людина використовує ноутбук із графічним накладенням, на якому відображається інформаційна панель AI.

    Джерело зображення: Getty Images.

    1. Метаплатформи

    Мета платформи (МЕТА +2,26%) побачив, що його рекламний бізнес отримав значну користь від удосконалень штучного інтелекту, і йому ще потрібно пройти довгий шлях, щоб отримати максимальну віддачу від генеративного штучного інтелекту для свого бізнесу. У минулому кварталі дохід компанії від реклами зріс на 26% завдяки збільшенню як ціни за рекламу, так і кількості показів.

    Історично склалося так, що Meta спостерігала збільшення показів реклами, оскільки вона намагалася монетизувати нові продукти, як зараз це робить із Threads і WhatsApp. Однак збільшення запасів зазвичай призводить до нижчих середніх цін на оголошення. Однак у поточному розширенні Meta отримує переваги від покращеного націлювання реклами та інструментів створення на основі штучного інтелекту, що робить її рекламу більш ефективною, таким чином підвищуючи готовність маркетологів платити.

    Котирування акцій Meta Platforms

    Сьогоднішня зміна

    (2.26%) $14.34

    Поточна ціна

    $647,95

    Але вплив ШІ на бізнес Meta може бути ще більшим у майбутньому. Компанія планує випустити агент ШІ, який зможе впоратися з усім процесом створення та тестування реклами. Маркетологи нададуть ціль і бюджет, а штучний інтелект Meta впорається з іншим. Це може розблокувати тонни бюджетів малого бізнесу, які раніше не могли ефективно конкурувати за рекламу у Facebook та Instagram.

    Чат-боти зі штучним інтелектом у службах обміну повідомленнями Meta можуть надати малим підприємствам ще одну можливість конкурувати з великими компаніями з цифровою робочою силою. І власний чат-бот Meta зі штучним інтелектом може надати інший продукт, який можна монетизувати за допомогою реклами.

    Правда, Meta витрачає значні кошти на розвиток своїх можливостей ШІ. Це включає понад 70 мільярдів доларів капітальних витрат цього року та значне збільшення витрат наступного року. Крім того, компанія отримала деяку кількість тепла за своє позабалансове фінансування нових центрів обробки даних через спеціальні механізми, через що боргове навантаження Meta виглядає меншим, ніж воно є.

    Тим не менш, найкращі результати та потенціал для подальшого зростання, здається, виправдовують витрати. Після падіння курсу акцій протягом останніх кількох місяців ціна акцій приблизно в 21 раз перевищує очікуваний прибуток, що робить їх відносно дешевими порівняно з іншими гігантами штучного інтелекту.

    2. Adobe

    Багато хто бачить у зростаючих можливостях штучного інтелекту серйозну загрозу для Adobe's (ADBE +0,82%) основний бізнес програмного забезпечення цифрових медіа за підпискою. Однак Creative Cloud від Adobe увійшла в робочі процеси творчих професіоналів.

    Adobe знає, що не може стояти на місці, тому вдосконалює свій основний пакет програмного забезпечення за допомогою придбання додаткових компонентів і впровадження моделі FireFly AI. Це дозволило йому втримати користувачів і підвищити дохід на кожного користувача, що призвело до стабільного двозначного зростання річного регулярного доходу (ARR) для сегмента цифрових медіа. Минулого кварталу показник склав 11,7%, і керівництво очікує зростання на 11,3% за весь рік.

    Котирування Adobe Stock

    Сьогоднішня зміна

    (0,82%) $2.61

    Поточна ціна

    $320.13

    Керівництво також продовжує розширювати свої інструменти штучного інтелекту, і станом на вересень продажі його перших продуктів штучного інтелекту зросли до 250 мільйонів доларів США, випереджаючи прогноз на початку цього літа.

    Водночас керівництво заявляє, що річний регулярний дохід, який вплинув на штучний інтелект, у 2025 році зріс на 1,5 мільярда доларів, досягнувши 5 мільярдів доларів у минулому кварталі. Частково це зумовлено сильними прив’язками до початку послідовності безкоштовних веб-програм. Керівництво повідомило, що щомісячна кількість активних користувачів продуктів Acrobat і Express зросла на 25% порівняно з минулим кварталом минулого року.

    Дійсно, штучний інтелект приніс Adobe більше переваг, ніж навантаження на її фінанси. Був обмежений тиск на утримання користувачів, і керівництво використовувало нові розробки ШІ, щоб залучити нових користувачів і збільшити дохід для існуючих. Тим не менш, інвестори здебільшого не були вражені. Зараз акції торгуються за форвардний PE нижче 14, що є неймовірно низькою ціною для компанії, яка продовжує зростати в прибутковій і нижній рядках двозначними темпами.

    3. Microsoft

    Microsoft (MSFT +1,34%) катапультувався в авангарді обговорення ШІ, коли збільшив свої інвестиції в OpenAI на 10 мільярдів доларів на початку 2023 року на додаток до попередніх інвестицій. Його частка зараз коштує близько 135 мільярдів доларів, тому це доведено як чудова інвестиція для Microsoft. Але компанія також отримала набагато більше від інвестицій.

    Він отримав високі результати для свого бізнесу хмарних обчислень Azure, який раніше мав ексклюзивні права на обчислювальні контракти OpenAI. У результаті компанія розробила одні з найкращих послуг штучного інтелекту на ринку, що призвело до значного зростання з боку інших клієнтів. Минулого кварталу Microsoft зафіксувала відставання в хмарі (яке також включає її програмне забезпечення як послуга Microsoft 365) зросла на 51% порівняно з минулим роком до 392 мільярдів доларів.

    Котирування акцій Microsoft

    Сьогоднішня зміна

    (1.34%) $6.52

    Поточна ціна

    $492,02

    Зростання Azure залишається високим, піднявшись на 39% за останній квартал. Незважаючи на обмеження потужностей, керівництво продовжує працювати. З цією метою він витрачає величезні суми на будівництво нових центрів обробки даних. Капітальні витрати минулого кварталу склали 34,9 мільярда доларів, і керівництво заявило, що загальна сума зросте в цьому кварталі, а зростання витрат прискориться протягом усього року.

    Але Microsoft має хороші можливості для підтримки такого роду витрат, оскільки вона генерує величезні суми вільного грошового потоку від свого програмного бізнесу. Незважаючи на величезні витрати на центри обробки даних у минулому кварталі, вільний грошовий потік склав 25,7 мільярда доларів.

    Акції Microsoft не такі дешеві, як інші рекомендації, акції торгуються приблизно в 30 разів більше, ніж прибуток. Проте компанія є лідером у сфері штучного інтелекту в хмарі та програмного забезпечення для підвищення продуктивності на робочому місці, що є двома найбільшими можливостями на ринку. Поточна ціна значно нижча за середню оцінку за останні кілька років і, здається, є хорошою точкою входу для акцій технологічного гіганта.

  • ШІ пришвидшує промислові цикли розробки програмного забезпечення

    ШІ пришвидшує промислові цикли розробки програмного забезпечення

    Agentic AI , Events , Microsoft Ignite

    Раджеш Рамачандран з АББ про те, як AI забезпечує прогнозний моніторинг і технічне обслуговування

    Метью Перрі •
    28 листопада 2025 р


    Раджеш Рамачандран, глобальний директор з цифрових технологій, автоматизація процесів, ABB

    Сучасні промислові підприємства потребують цифрових систем, які швидко розвиваються, і швидкі темпи операційних змін штовхають компанії до перегляду застарілих моделей розробки. Штучний інтелект допомагає галузям пришвидшувати цикли розробки, підвищувати продуктивність і просувати оновлення та інновації в режимі реального часу, сказав Раджеш Рамачандран, глобальний директор з цифрових технологій у АББ.

    Дивіться також: Розблокування продуктивності підприємства та інновацій за допомогою Secure Agentic AI

    Галузям промисловості потрібне програмне забезпечення, яке адаптується до даних у реальному часі, надає можливості прогнозування та спрощує складні інженерні завдання. За словами Рамачандрана, за допомогою копілотів штучного інтелекту та автоматизованих інструментів моделювання промисловість може створювати, розгортати та вдосконалювати рішення, які ефективно використовують оперативні дані, одночасно задовольняючи вимоги клієнтів щодо швидкості та гнучкості.

    «Завдяки елементу орієнтованого на людину штучного інтелекту, який дає знання людям на передовій, а також використовує ще один агентний штучний інтелект для закритої оптимізації, це [digital operation] стає набагато стійкішим [for industries]”, – сказав він.

    У цьому відеоінтерв’ю з Information Security Media Group на Microsoft Ignite 2025 Рамачандран також обговорив:

    • Автономні операції, що забезпечують більшу стійкість і оптимізацію енергії;
    • Як орієнтований на людину ШІ підвищує безпеку в критичній інфраструктурі;
    • Як мобільний агентський ШІ перетворює діагностику в реальному часі для команд на передовій.

    Рамачандран має три десятиліття глобального досвіду лідерства у створенні та трансформації організацій, орієнтованих на технологічні інновації, у всьому світі. В АББ Рамачандран керує глобальною цифровою стратегією, інтелектуальним лідерством і впровадженням цифрового портфоліо та зростанням цифрового бізнесу відповідно до потреб екосистеми Індустрії 4.0. Він має великий досвід у сфері технологій, платформ і розвитку бізнесу та успішно керував багатьма стратегічними трансформаційними програмами разом із керівними директорами організацій зі списку Fortune 500.

  • openEuler представляє першу ОС, готову до SuperPod, і вітає AMD, Inspur Cloud і Digital China

    openEuler представляє першу ОС, готову до SuperPod, і вітає AMD, Inspur Cloud і Digital China

    Спільнота OpenAtom openEuler («openEuler») успішно завершила Конференцію операційних систем і саміт openEuler 2025 у Пекіні 14–15 листопада. Під темою «Intelligence Unbounded, Open Source Beyond» дводенна подія зібрала світових лідерів галузі, учасників відкритого коду та партнерів екосистеми для просування інновацій в ОС і прискорення розробки відкритої глобальної інфраструктури програмного забезпечення.

    З моменту запуску з відкритим вихідним кодом у 2019 році openEuler стрімко розвивався, тепер охоплюючи понад 2100 організацій-членів і понад 23 000 глобальних учасників. Очікується, що до кінця 2025 року встановлена ​​база ОС на основі openEuler перевищить 16 мільйонів розгортань, що зробить її одним із кращих варіантів для цифрової трансформації в Інтернеті, телекомунікаціях, фінансах, комунальному господарстві та енергетичному секторі Китаю.

    Дивлячись у майбутнє, спільнота націлюється на наступний етап розвитку та інновацій. До кінця 2025 року openEuler офіційно запустить свою ОС наступного покоління, призначену для SuperPods, заклавши основу для ери штучного інтелекту та посиливши глобальну співпрацю.

    Голова фонду OpenAtom Чен Сяомін у своєму виступі підкреслив, що відкрите програмне забезпечення процвітає завдяки співпраці та що екосистеми розвиваються завдяки спільним зусиллям. Він підкреслив, що кожен крок вперед для openEuler залежить від тісної координації між партнерами з обладнання, постачальниками програмного забезпечення та глобальними розробниками.

    Перший випуск ОС openEuler для SuperPods

    Оскільки робоче навантаження ШІ зростає з безпрецедентною швидкістю, звичайним кластерам серверів важко встигати. Щоб вирішити ці проблеми, галузь переходить до SuperPods — надвеликих кластерів, які об’єднують кілька фізичних машин в об’єднаний обчислювальний блок, здатний навчати ШІ та робити висновки.

    На саміті доктор Сюн Вей, голова комітету OpenAtom openEuler, анонсував openEuler 24.03 LTS SP3, першу версію, що підтримує SuperPods.

    Він окреслив три визначальні можливості, необхідні для такої ОС:

    • Глобальна абстракція ресурсів з уніфікованою адресацією пам’яті та об’єднанням пристроїв
    • Гетерогенна конвергенція ресурсів із високою пропускною здатністю та низькою затримкою
    • Глобальний перегляд ресурсів із сумісними та рідними API для підвищення продуктивності робочих навантажень SuperPoD AI

    Він зазначив, що openEuler прагне використовувати обчислення SuperPod та штучний інтелект, прискорюючи глобалізацію та пропонуючи світу вибір нової ОС.


    openeuler predstavlyaye pershu os gotovu do superpod i vitaye amd openEuler представляє першу ОС, готову до SuperPod, і вітає AMD, Inspur Cloud і Digital China Сюн Вей виступає з програмною промовою

    Розвиток можливостей ШІ для прискорення цифровізації галузі


    Повноцінне рішення ШІ: Intelligence BooM 2511 “Qiaoyumian”

    Для робочих навантажень штучного інтелекту в центрі обробки даних openEuler представив останній випуск повноцінного рішення штучного інтелекту з відкритим вихідним кодом Intelligence BooM — 2511 «Qiaoyumian» після випуску 2507 «Huimian» у липні 2025 року (назви обох випусків були натхненні традиційною китайською локшиною).

    Нова версія підтримує:

    • Тонка настройка понад 50 типів моделей
    • 10–30% підвищення ефективності гетерогенних висновків
    • Швидка адаптація для додатків AI agent

    Рішення вже комерційно прийнято партнерами, зокрема Powerleader і HUAKUN.


    Створення промислової автоматизації нового покоління

    У сфері промислової автоматизації openEuler продовжує вдосконалювати вбудовані можливості, включаючи розгортання системної інфраструктури MIxed-CriticAlity (MICA), ядро ​​реального часу UniProton і технологію віртуалізації openEuler Embedded.

    Разом ці технології досягають мікросекундного рівня відгуку та були розгорнуті на таких підприємствах, як China Southern Power Grid і Phoenix Contact, прискорюючи конвергенцію IT-OT.


    конфіденційне обчислювальне рішення openEuler Arm CCA

    Безпека залишається головним пріоритетом, оскільки впровадження ШІ прискорюється.

    openEuler спільно з Arm, Linaro, Baidu AI Cloud, KylinSoft, Kylinsec, UnionTech, Шанхайським університетом Цзяо Тонг, Науково-технічним університетом Хуачжун і Глобальним обчислювальним консорціумом (GCC) спільно випустили перше в світі конфіденційне обчислювальне рішення на основі Arm CCA на ОС з відкритим кодом.

    Це рішення:

    • Реалізує повну підтримку конфіденційних віртуальних машин CCA
    • Робить openEuler першою ОС з відкритим кодом із вбудованою підтримкою CCA VM
    • Досягає накладних витрат на продуктивність нижче 5% через надійні канали введення-виведення
    • Зберігає розгалужену екосистему програмного забезпечення openEuler, плавно інтегруючи конфіденційні обчислювальні навантаження

    Технічний директор Linaro Грант Лікелі підкреслив довгостроковий внесок Linaro в екосистему Arm і зазначив, що з моменту приєднання до спільноти openEuler у 2021 році компанія відіграла ключову роль у впровадженні Arm CCA на openEuler.


    1764328287 226 openeuler predstavlyaye pershu os gotovu do superpod i vitaye amd openEuler представляє першу ОС, готову до SuperPod, і вітає AMD, Inspur Cloud і Digital China Запуск конфіденційного обчислювального рішення openEuler Arm CCA

    Зміцнення глобальної екосистеми та розширення міжнародної співпраці

    Цього року AMD, Inspur Cloud і Digital China приєдналися до openEuler як нові члени. Завдяки цьому всі три провідні виробники чіпів — Intel, Arm і AMD — тепер є частиною спільноти, що є важливою віхою.

    Марія Тан, старший віце-президент AMD, підкреслила відкрите партнерство AMD з китайським ринком і продовження співпраці з openEuler у сфері ШІ, хмарних і конфіденційних обчислень. Вона також підкреслила, що AMD повністю адаптувала свої серверні процесори для openEuler, забезпечуючи безперебійну інтеграцію всієї платформи.


    1764328288 220 openeuler predstavlyaye pershu os gotovu do superpod i vitaye amd openEuler представляє першу ОС, готову до SuperPod, і вітає AMD, Inspur Cloud і Digital China Марія Тан виступає на саміті

    Ендрю Вафаа, старший директор програмного забезпечення Arm Communities & Fellow і PyTorch Board, підкреслив прагнення Arm забезпечити довгострокову сумісність і спільні інновації з openEuler.


    1764328288 120 openeuler predstavlyaye pershu os gotovu do superpod i vitaye amd openEuler представляє першу ОС, готову до SuperPod, і вітає AMD, Inspur Cloud і Digital China Ендрю Вафаа виступає на саміті

    На саміті спільнота представила свою першу групу партнерів-піонерів глобалізації, включаючи LINX SOFTWARE, Chinasoft International, Wind River, UnionTech, xFusion, Hoperun, KylinSoft і Kylinsec. Ці партнери спільно прискорять міжнародне впровадження openEuler.

    openEuler також поглиблює співпрацю з глобальними фондами відкритого коду. Нещодавно спільнота налагодила нову технічну співпрацю з Zephyr Project і LF AI & Data Foundation. На сьогоднішній день openEuler уклав партнерські відносини з 15 глобальними організаціями з відкритим кодом у сферах штучного інтелекту, хмарних технологій, великих даних, кластерних обчислень і вбудованих технологій.

  • Уроки канадської кіберзахисту – Global Government Forum

    Уроки канадської кіберзахисту – Global Government Forum

    uroky kanadskoyi kiberzahystu global government forum Уроки канадської кіберзахисту - Global Government Forum

    Зображення, створене ШІ Браяном Пенні через Pixabay

    Загроза кібератак на уряди та національні установи є реальною та зростає. Під час вебінару експерти державного та приватного секторів зібралися разом, щоб обговорити виклики та способи їх вирішення – у Канаді та за її межами

    Як і інші країни, Канада невтомно працює, щоб бути на крок попереду зловмисників, які організовують кібератаки.

    Загроза від кібератак є глобальною, але необхідні конкретні відповіді відрізняються від країни до країни залежно від їхніх унікальних обставин. Кожен уряд має свої слабкі місця в кібернетичному просторі, чи то через його внутрішні структури, геополітичний вплив, застарілу технологічну інфраструктуру чи комбінацію цих та інших факторів. І все ж кожне рішення, успішно застосоване в одній країні, може стати уроком для іншої про те, як досягти спільної мети національної безпеки.

    Під час вебінару Глобального урядового форуму, який проводився за підтримки партнера Google Cloud Security, експерти державного та приватного секторів з Канади зібралися разом, щоб обговорити кіберпроблеми та способи їх вирішення, торкнувшись найкращих методів, а також загроз і можливостей, які представляє ШІ.

    Докладніше: спільна проблема: як уряди борються з кіберзагрозами

    TTP і «червона команда»

    Ерік Сове, головний інформаційний директор Канадської ради з питань мистецтв, сказав, що в складній системі речей, які уряди роблять і не знають про так званих «поганих акторів», тактика, яку використовують ці актори, тепер відносно добре зрозуміла. В уряді Канади ці знання підтримуються декількома структурами, які використовує адміністрація, разом із регулярними внутрішніми оцінками.

    «Я намагаюся думати про ландшафт загроз трохи менше навколо гравців, а трохи більше навколо того, якими основними стратегіями вони будуть слідувати», — сказав він. «Це можливість для організації відчути себе на висоті».

    Тим не менш, він сказав, що урядам важко бути в курсі широкого ландшафту кіберзагроз, який постійно змінюється, де колись помітні загрози стають невідомими, а нові та незнайомі загрози постійно виявляються.

    Джастін Лафонтен, директор з технологічного аналізу Управління Уповноваженого з питань конфіденційності Канади, сказав, що Уповноважений з питань конфіденційності має «унікальне становище», щоб зрозуміти природу та масштаб кіберзагроз, з якими стикається департамент.

    «Ми є регулюючим органом, який забезпечує дотримання Закону про конфіденційність, який визначає, як федеральні урядові департаменти мають вирішувати питання конфіденційності, а також визначає, як приватний сектор має обробляти особисту інформацію», — пояснив він.

    У разі порушення особистої інформації громадян Канади обов’язково потрібно повідомити про це уповноваженого з питань конфіденційності. Маса даних, яка накопичується з часом, дає комісіонерові «унікальну точку зору», з якої можна захистити власні системи.

    Для відділів, які не мають таких самих переваг, Лафонтен погодився з думкою Сове про те, що найкраще зосередитися на тому, що в кібербезпеці називається «TTP» (тактика, техніка та процедури, які застосовуються поганими акторами), а також на «червоній команді».

    За словами Лафонтена, червоне об’єднання — це коли команда експертів з кібербезпеки «вдягає капелюх поганих хлопців» і намагається зламати внутрішні системи своєї організації, щоб «знайти вразливі місця та використати їх до того, як це зроблять справжні погані люди».

    Докладніше: канадський міністр сигналізує про необхідність кібербезпеки та цифрових облікових даних

    Практики державного та приватного секторів

    Джессі Джордан, заступник керівника відділу кіберстратегії Mandiant Canada, Google Cloud, розповів про те, наскільки добре – з його точки зору в приватному секторі – органи державного сектору розуміють масштаб і природу існуючих кіберзагроз.

    «Деякі з найбільш відданих і кваліфікованих людей, з якими я працював, працюють у державному секторі, – сказав він. – Вони усвідомлюють глибину інциденту та вплив, за який вони відповідальні».

    Він підкреслив, що майже всі кіберпроблеми, з якими стикається державний сектор, такі ж, як і приватний сектор, навіть якщо на карту поставлено інше, і що ресурси наразі розтягнуті «в усіх галузях».

    Як державний, так і приватний сектори отримали тривожний дзвінок на початку цього року, коли з’явилися новини про те, що «працівників із внутрішньої інформації» використовують для «викрадання інтелектуальної власності». [and] іншу конфіденційну інформацію» в Північній Кореї, сказав він.

    У блозі Google Cloud узагальнено тактику країни, ілюструючи загрози, з якими стикаються уряди. “Давно відомо, що режим Північної Кореї брав участь у кіберзлочинності та інших кіберопераціях для досягнення своїх стратегічних цілей. Однією з його останніх тактик було створення фальшивих працівників – імен, резюме та навіть особистостей – для того, щоб їхніх ІТ-працівників дистанційно найняли як співробітників у великі компанії та на високооплачувані технічні посади”.

    У своїх виступах Джордан також розповів, чому державний сектор може навчитися у приватного сектору, зокрема про те, як можна використовувати штучний інтелект для покращення практики кіберзахисту.

    “Ми багато говоримо про негативні сторони штучного інтелекту, але є багато позитивних моментів з точки зору переваг захисника. Ми також бачимо багато співпраці в питаннях безпеки, модернізації кіберзахисту та обміну розвідданими”.

    Колега Джордана Алішіа Хуей, яка є головним консультантом Mandiant Canada у Google Cloud, підкреслила, що багато останніх атак використовували «певну форму соціальної інженерії… таким чином порушуючи бізнес-процеси, які фактично існують».

    «Як ми, професіонали з безпеки, насправді дивимося на те, щоб переконатися, що у нас є не тільки це розуміння [of the threats] але чи інтегруємо деякі з цих перевірок у бізнес-процеси та споряджаємо тих працівників на першому місці, які взаємодіють із громадськістю або які можуть стати мішенню для більш витончених атак?» — запитала вона.

    Вона сказала, що одним із способів спорядити працівників на передовій є такі ініціативи, як Місяць інформування про кібербезпеку.

    Докладніше: Відповідальність за кібербезпеку державного сектору Великобританії переходить до Урядової цифрової служби

    Діпфейки, розчарування та потреба «довіряти, але перевіряти»

    Джордан сказав, що він вважає, що робиться достатньо, щоб розвинути обізнаність чиновників, щоб вони могли практикувати елементарну кібергігієну, але, зрозуміло, важко йти в ногу з сучасними загрозами, включно з тими, які створює ШІ.

    «Ми бачимо багато глибоких фейків штучного інтелекту, як-от клонування голосу, [which are] стає досить просунутим. Деякі дуже просунуті моделі тепер можуть… використовувати наші голоси та трохи зібрати інформацію [capability]легко обманом змусити людей і служби обслуговування надати паролі або надати доступ зловмисникам до середовища».

    Він сказав, що його найбільше розчарування викликає те, що чиновники використовують однакові паролі для кількох входів. На його думку, це маленькі помилки, які не може собі дозволити жодна сучасна організація.

    Лафонтен сказав, що його двома «любимцями» були «відсутність багатофакторної автентифікації» і, як і Джордан, поширеність «повторного використання облікових даних».

    «Я клянусь, якби ці два були пом’якшені або реалізовані належним чином, 90% порушень не сталося б», — сказав він.

    На думку Сове, необхідно бути терплячими щодо темпів прогресу, але не піддаватися самовдоволенню.

    “В уряді Канади ми маємо трирічний цикл планування безпеки з “оновленням” щороку. Це гарний часовий горизонт, про який варто подумати. Вам потрібно думати про це в довгостроковій перспективі. Модернізація системи займає багато часу. Щорічне оновлення вашого трирічного плану дає змогу пристосуватися до нових або змінних векторів загроз чи вказівок і дає змогу досягти того, чого можна досягти за коротший проміжок часу”.

    Хуей завершив головну тему обговорення: довіру. Усі кібератаки зловживають довірою людей, незалежно від того, видають вони себе за користувача чи переконують його зробити щось, що не в їхніх інтересах. Хочемо ми це визнавати чи ні, сказала вона, довіра робить нас уразливими. Але довіра також необхідна для того, щоб бути людиною. Баланс здорової підозрілості та вродженої людської довіри ось що робить такі фрази, як «довіряй, але перевіряй», такими важливими для впровадження в організації.

    «Ми всі люди, тож які засоби контролю ми можемо запровадити [so that] ми все ще ставимося до цього як до людей, але також запроваджуємо засоби контролю, щоб зменшити здатність суб’єктів загрози скористатися цим?»

    Як боротися з найпоширенішими загрозами, з якими стикається уряд Канади вебінар був проведений Global Government Forum у партнерстві з партнером Google Cloud Security 2 жовтня 2025 року. Перегляньте вебінар повністю тут і почуйте відповіді учасників дискусії на низку інших питань, пов’язаних з кібербезпекою.

  • Таїланд прискорює впровадження хмарних технологій і штучного інтелекту для трансформації державних послуг

    Бангкок заклав основу для цифрового майбутнього Таїланду 6 листопада, коли День державного сектору 2025 року зібрав урядовців, технологічних новаторів і науковців, щоб дослідити, як хмарні обчислення та штучний інтелект (ШІ) можуть посилити національну стійкість і переосмислити послуги для громадян.

    Подія підтвердила стратегію Таїланду Cloud-First і його прагнення використовувати технології наступного покоління для інклюзивних ефективних державних послуг.

    Побудова безпечного, сучасного та готового до ШІ Таїланду

    У своїй програмній промові міністр цифрової економіки та суспільства Чайчанок Чідчоб виступив із сильним посланням: цифрова трансформація Таїланду є національним пріоритетом.

    Він підкреслив, що модернізація державних послуг і побудова надійної цифрової екосистеми є важливими для економічної стійкості, довіри громадян і глобальної конкурентоспроможності.

    Міністр підкреслив запуск Азіатсько-Тихоокеанського регіону AWS (Таїланд) у січні 2025 року як значний прогрес для національної цифрової інфраструктури, що забезпечує безпечні послуги з високою доступністю для уряду та промисловості.

    Спираючись на цю основу, він підкреслив, що наступний етап цифрової подорожі Таїланду буде відбуватися за допомогою хмари та ШІ.

    «Хмара та штучний інтелект більше не є необов’язковими — вони були важливими факторами цифрового прогресу», — сказав він.

    «Ці технології дозволяють нам модернізувати роботу, розблокувати інформацію, що керується даними, і надавати швидші та більш комплексні послуги для кожного громадянина Таїланду».

    Основна доповідь виклала три стратегічні пріоритети для прискорення цифрового майбутнього Таїланду:

    Спираючись на ці пріоритети, він звернувся до виклику людського капіталу, підкресливши, що лише технологія не може забезпечити трансформацію без кваліфікованих людей.

    «Ми повинні переконатися, що наша робоча сила оснащена цифровими можливостями, необхідними для майбутнього», — сказав він, високо оцінивши такі ініціативи, як AWS re/Start та інші програми підвищення кваліфікації, які охоплюють громади по всій країні.

    Не менш важливою була співпраця, сказав він, додавши, що співпраця між урядом, приватним сектором і академічними колами є основою стійкої цифрової екосистеми.

    “Партнерство має вирішальне значення для прогресу. Жодна організація не може досягти цієї трансформації поодинці”.

    У своєму заключному слові міністр підтвердив відданість Таїланду безпечному, інклюзивному та надійному цифровому розвитку для розширення можливостей громадян, підтримки бізнесу та зміцнення довгострокової конкурентоспроможності Таїланду.

    Щоб підписатися на бюлетень GovInsider, натисніть тут.

    Стовпи AWS для цифрового майбутнього Таїланду

    Менеджер AWS у державному секторі Таїланду, Пактхапа Чаткомес, окреслив бачення AWS щодо просування цифрового лідерства Таїланду через три основні напрямки: безпека, інновації та люди

    “Таїланд вступає в ключовий момент у своїй цифровій подорожі. Наша місія полягає в тому, щоб надати організаціям державного сектору інструменти, навички та безпечну інфраструктуру, необхідні для надання сучасних, орієнтованих на громадян послуг у національному масштабі”, – сказав Пактхапа.

    AWS віддає пріоритет безпеці, що очевидно в архітектурі Азіатсько-Тихоокеанського регіону AWS (Таїланд), який має три зони доступності, фізично розділені центри обробки даних і повністю резервну інфраструктуру для забезпечення високої доступності та стійкості для критично важливих систем, зазначив Пактхапа.

    AWS співпрацює з Національним агентством кібербезпеки (NCSA), щоб розробити робочу книгу з відповідності вимогам хмарних технологій у державному секторі, надавши агентствам чітку структуру для прийняття безпечних хмарних технологій.

    З точки зору інновацій, на заході були представлені приклади реального впливу, зокрема поліцейська система на основі штучного інтелекту, використана під час фестивалю Сонгкран.

    Рішення збільшило виявлення ордерів на арешт на 30 відсотків і зменшило кількість інцидентів на 20 відсотків, підкреслюючи, як агентства використовують генеративний штучний інтелект (GenAI) і Amazon Bedrock для підвищення громадської безпеки та ефективності роботи.

    Компанія також підтвердила свою довгострокову прихильність цифровому розвитку Таїланду шляхом інвестування в людей.

    З 2017 року AWS підготував понад 50 000 учнів і підтримав національні програми, такі як One District One Scholarship (ODOS), щоб забезпечити розвиток цифрових навичок у громадах по всій країні.

    Пактхапа зазначив: «Наші довгострокові інвестиції в розмірі 190 мільярдів бат протягом наступних 15 років відображають нашу відданість підтримці понад 11 000 робочих місць і розвитку цифрової економіки Таїланду».

    Від GenAI до агентського ШІ: прискорення автоматизації уряду

    Під час основної доповіді про технології архітектор рішень AWS Сіхарін Конгпайбун пояснив, як GenAI еволюціонував до агентського штучного інтелекту, знаменуючи перехід від простих помічників до автономних систем, здатних міркувати, планувати та виконувати масштабні завдання.

    Він зазначив, що Agentic AI трансформує робочі процеси державного сектора. Державні установи тепер мають три шляхи впровадження агентів ШІ:

    На сесії також було продемонстровано багатоагентні робочі процеси, як-от дослідницькі агенти, які автономно здійснюють пошук в Інтернеті, витягують дані, аналізують документи та створюють звіти. Ці можливості оптимізують складні, наукомісткі завдання в уряді, охороні здоров’я та державних службах.

    Цей перехід від генеративного до агентського штучного інтелекту знаменує собою нову еру автоматизації уряду, де інтелектуальні агенти оптимізують процеси та надають швидші й розумніші послуги для громадян, додав він.

    У центрі уваги державний сектор Таїланду

    У центрі уваги були лідери з освіти, охорони здоров’я та психічного здоров’я, які продемонстрували, як штучний інтелект і хмарні технології підвищують рівень обслуговування громадян по всій країні.

    Освіта: Доцент Університету Чулалонгкорн Манодж Лохатепанонт підкреслив роль штучного інтелекту в навчанні: “ШІ більше не є просто інструментом, це партнер у навчанні. Зараз наша онлайн-платформа обслуговує понад 5,5 мільйонів користувачів, а такі інструменти, як CapyKnow, дозволяють проводити персоналізовані тести та навчальні посібники.

    «Наша автоматизована система підрахунку есе скоротила час оцінювання на 45 відсотків, звільнивши викладачів зосередитися на індивідуальних відгуках», – сказав Манодж.

    Охорона здоров'я: Президент Інституту великих даних (BDI), професор Тірані Ачалакул, поділився тим, як сумісність даних про здоров’я змінює охорону здоров’я:

    “Health Link повертає особисті медичні записи в руки громадян, посилюючи прозорість і залученість пацієнтів. Платформа тепер об'єднує понад 900 лікарень і 4500 громадських установ по всій країні.

    “На базі AWS Thailand Region він гарантує відповідність вимогам PDPA, високу доступність і надійне аварійне відновлення. Інтероперабельні дані про стан здоров’я є наріжним каменем сучасної охорони здоров’я”, – сказав Тірані.

    Психічне здоров'я: Директор AIMET, доцент Натавут Нупаіродж, обговорив інновації у сфері психічного здоров’я:

    “Таїланд зіткнувся зі значним дефіцитом потужностей. Наша платформа DMIND і голосовий робот AI, які використовуються в національній гарячій лінії 1323, обробили понад 560 000 взаємодій, скоротивши час очікування на 60 відсотків і відхиливши дзвінки більш ніж наполовину.

    Завдяки невеликій технічній команді AWS дозволяє нам масштабувати роботу по всій країні з часом безперебійної роботи на 99,5%, — сказав Натавут.

    Визнання лідерства: нагороди за інновації до Дня державного сектору

    AWS відзначив шість державних установ за видатний внесок у цифрову трансформацію Таїланду:

    1. Департамент розвитку бізнесу – модернізації державного сектору
    2. Агентство розвитку цифрового уряду (DGA) – Citizen Impact Excellence

    3. Національне агентство розвитку науки і технологій (NSTDA) – Чемпіон інновацій у державних службах

    4. Big Data Institute (BDI) – Data-Driven Impact

    5. Національний центр електроніки та комп’ютерних технологій (NECTEC) – GenAI Public Impact

    6. National Telecom Public Company Limited (NT) – Модернізація урядової платформи

    tayiland pryskoryuye vprovadzhennya hmarnyh tehnologij i shtuchnogo intelektu dlya transformacziyi Таїланд прискорює впровадження хмарних технологій і штучного інтелекту для трансформації державних послуг
    Переможці нагородження Innovation Awards до Дня державного сектору. Зображення: AWS

  • Роки витоків JSONFormatter і CodeBeautify розкривають тисячі паролів і ключів API

    Роки витоків JSONFormatter і CodeBeautify розкривають тисячі паролів і ключів API

    25 листопада 2025 рРаві ЛакшмананРозкриття даних / Хмарна безпека

    roky vytokiv jsonformatter i codebeautify rozkryvayut tysyachi paroliv i klyuchiv Роки витоків JSONFormatter і CodeBeautify розкривають тисячі паролів і ключів API

    Нове дослідження виявило, що організації в різних чутливих секторах, включаючи уряди, телекомунікації та критичну інфраструктуру, вставляють паролі та облікові дані в онлайн-інструменти, такі як JSONformatter і CodeBeautify, які використовуються для форматування та перевірки коду.

    Компанія з кібербезпеки watchTowr Labs заявила, що зібрала набір даних із понад 80 000 файлів на цих сайтах, виявивши тисячі імен користувачів, паролів, ключів автентифікації сховища, облікових даних Active Directory, облікових даних бази даних, облікових даних FTP, ключів хмарного середовища, інформації про конфігурацію LDAP, ключів API служби підтримки, ключів API кімнат для нарад, записів сеансів SSH та всіх видів особистих даних. інформації.

    Це включає п’ять років історичного вмісту JSONFormatter і один рік історичного вмісту CodeBeautify, загальною сумою понад 5 ГБ збагачених анотованих даних JSON.

    Послуги DFIR Retainer Services

    Організації, які постраждали від витоку, охоплюють критично важливу національну інфраструктуру, уряд, фінанси, страхування, банківську справу, технології, роздрібну торгівлю, аерокосмічну діяльність, телекомунікації, охорону здоров’я, освіту, подорожі та, за іронією долі, сектори кібербезпеки.

    «Ці інструменти надзвичайно популярні, часто з’являються у верхній частині результатів пошуку за такими термінами, як «JSON beautify» і «найкраще місце для вставлення секретів» (ймовірно, неперевірено) — і використовуються різними організаціями, організаціями, розробниками та адміністраторами як у корпоративних середовищах, так і для особистих проектів», — сказав дослідник безпеки Джейк Нотт у звіті, опублікованому для The Hacker News.

    roky vytokiv jsonformatter i codebeautify rozkryvayut tysyachi paroliv i klyuchiv Роки витоків JSONFormatter і CodeBeautify розкривають тисячі паролів і ключів API

    Обидва інструменти також пропонують можливість зберігати відформатовану структуру або код JSON, перетворюючи їх на напівпостійне посилання, яким можна ділитися з іншими, фактично дозволяючи кожному, хто має доступ до URL-адреси, отримати доступ до даних.

    1764093824 889 roky vytokiv jsonformatter i codebeautify rozkryvayut tysyachi paroliv i klyuchiv Роки витоків JSONFormatter і CodeBeautify розкривають тисячі паролів і ключів API

    Як це трапляється, сайти не лише надають зручну сторінку «Останні посилання» для переліку всіх нещодавно збережених посилань, а й дотримуються передбачуваного формату URL-адреси для посилання, яким можна поділитися, таким чином полегшуючи зловмисникам отримання всіх URL-адрес за допомогою простого сканера –

    • https://jsonformatter.org/{id-here}
    • https://jsonformatter.org/{formatter-type}/{id-here}
    • https://codebeautify.org/{formatter-type}/{id-here}

    Деякі приклади витоку інформації включають Jenkins secrets, компанію з кібербезпеки, яка розкриває зашифровані облікові дані для конфіденційних файлів конфігурації, інформацію Know Your Customer (KYC), пов’язану з банком, облікові дані великої фінансової біржі AWS, пов’язані з Splunk, і облікові дані Active Directory для банку.

    СНД Build Kits

    Що ще гірше, компанія заявила, що завантажила підроблені ключі доступу до AWS до одного з цих інструментів і виявила зловмисників, які намагалися зловживати ними через 48 годин після збереження. Це вказує на те, що цінна інформація, яка розкривається через ці джерела, збирається іншими сторонами та перевіряється, створюючи серйозні ризики.

    «Здебільшого тому, що хтось уже використовує це, і все це дуже, дуже безглуздо», — сказав Нотт. «Нам не потрібно більше агентських платформ, керованих ШІ; нам потрібно менше критичних організацій, які вставляють облікові дані на випадкові веб-сайти».

    Після перевірки The Hacker News і JSONFormatter, і CodeBeautify тимчасово вимкнули функцію збереження, стверджуючи, що вони «працюють над покращенням» і впроваджують «розширені заходи запобігання вмісту NSFW (Not Safe For Work)».

    У watchTowr заявили, що функція збереження була відключена цими сайтами, ймовірно, у відповідь на дослідження. «Ми підозрюємо, що ця зміна відбулася у вересні у відповідь на повідомлення від низки постраждалих організацій, про які ми сповістили», — додали в ньому.

  • Нові недоліки Fluent Bit наражають хмару на RCE та приховані вторгнення в інфраструктуру

    Нові недоліки Fluent Bit наражають хмару на RCE та приховані вторгнення в інфраструктуру

    24 листопада 2025 рРаві ЛакшмананВразливість / Безпека контейнера

    novi nedoliky fluent bit narazhayut hmaru na rce ta pryhovani Нові недоліки Fluent Bit наражають хмару на RCE та приховані вторгнення в інфраструктуру

    Дослідники з кібербезпеки виявили п’ять уразливостей у Fluent Bit, легкому телеметричному агенті з відкритим вихідним кодом, які можуть бути пов’язані з компрометацією та захопленням хмарних інфраструктур.

    Дефекти безпеки «дозволяють зловмисникам обходити автентифікацію, здійснювати обхід шляху, досягати віддаленого виконання коду, спричиняти умови відмови в обслуговуванні та маніпулювати тегами», — йдеться у звіті Oligo Security, який поширюється для The Hacker News.

    Послуги DFIR Retainer Services

    Успішне використання недоліків може дозволити зловмисникам порушити роботу хмарних сервісів, маніпулювати даними та проникнути глибше в хмару та інфраструктуру Kubernetes. Список виявлених вразливостей виглядає наступним чином:

    • CVE-2025-12972 — Уразливість проходження шляху, що виникає через використання недезінфікованих значень тегів для генерації вихідних імен файлів, що дає змогу записувати або перезаписувати довільні файли на диску, уможливлюючи підробку журналу та віддалене виконання коду.
    • CVE-2025-12970 — Уразливість переповнення буфера стека у плагіні введення Docker Metrics (in_docker), яка може дозволити зловмисникам ініціювати виконання коду або аварійно завершувати роботу агента, створюючи контейнери з надто довгими іменами.
    • CVE-2025-12978 – Уразливість у логіці зіставлення тегів дозволяє зловмисникам підробити надійні теги, призначені для кожної події, отриманої Fluent Bit, вгадуючи лише перший символ Tag_Key, дозволяючи зловмиснику перенаправляти журнали, обходити фільтри та вводити шкідливі або оманливі записи під надійними тегами.
    • CVE-2025-12977 – Неналежна перевірка вхідних даних тегів, отриманих із полів, які контролюються користувачем, що дозволяє зловмиснику вставляти нові рядки, обхідні послідовності та керуючі символи, які можуть пошкодити журнали подальшого потоку.
    • CVE-2025-12969 – Відсутня автентифікація security.users у плагіні in_forward, який використовується для отримання журналів від інших екземплярів Fluent Bit за допомогою протоколу Forward, що дозволяє зловмисникам надсилати журнали, вводити помилкові дані телеметрії та заповнювати журнали продукту безпеки помилковими подіями.

    «Обсяг контролю, забезпечений цим класом уразливостей, може дозволити зловмиснику проникнути глибше в хмарне середовище для виконання шкідливого коду через Fluent Bit, диктуючи, які події записувати, стираючи або переписуючи викривальні записи, щоб приховати їхні сліди після атаки, впроваджуючи фальшиві дані телеметрії та вводячи ймовірні фальшиві події, щоб ввести в оману респондентів», — повідомили дослідники.

    Координаційний центр CERT (CERT/CC) у незалежній консультації зазначив, що для багатьох із цих уразливостей зловмиснику потрібен мережевий доступ до екземпляра Fluent Bit, додавши, що їх можна використовувати для обходу автентифікації, віддаленого виконання коду, порушення роботи служби та маніпуляції тегами.

    Після відповідального розкриття проблеми вирішено у версіях 4.1.1 і 4.0.12, випущених минулого місяця. Amazon Web Services (AWS), яка також бере участь у скоординованому розкритті інформації, закликає клієнтів, які використовують Fluentbit, оновити до останньої версії для оптимального захисту.

    СНД Build Kits

    Враховуючи популярність Fluent Bit у корпоративних середовищах, недоліки потенційно можуть погіршити доступ до хмарних служб, дозволити підробку даних і захопити контроль над самою службою журналювання.

    Інші рекомендовані дії включають уникнення використання динамічних тегів для маршрутизації, блокування вихідних шляхів і місць призначення, щоб запобігти розширенню або обходу шляхів на основі тегів, монтування файлів /fluent-bit/etc/ і конфігураційних файлів як доступних лише для читання, щоб заблокувати втручання під час виконання, і запуск служби як некореневі користувачі.

    Ця розробка сталася більш ніж через рік після того, як Tenable докладно описав недолік у вбудованому HTTP-сервері Fluent Bit (CVE-2024-4323, також відомий як Linguistic Lumberjack), який можна використати для досягнення відмови в обслуговуванні (DoS), розкриття інформації або віддаленого виконання коду.