Blog

  • Що означає затримка економічних даних США для інвестицій у криптовалюту?

    Що означає затримка економічних даних США для інвестицій у криптовалюту?

    Відкладення критично важливих економічних даних у США має значні наслідки для інвестицій у криптовалюти, особливо для фінтех-стартапів в Азії.

    Як затримка економічних даних впливає на ліквідність і волатильність ринку?

    Оскільки опублікування ключових економічних даних відкладається, наприклад, під час припинення роботи уряду США або великих азіатських свят, ліквідність на ринку зазвичай знижується. Це може призвести до стрімкої волатильності криптовалют, що робить рух цін дедалі непостійнішим. Наприклад, у невизначених ситуаціях біткойн може стати свідком різких змін ціни, що ускладнить планування інвестицій і управління ризиками для фінтех-компаній.

    Який вплив це має на прийняття стратегічних рішень?

    Відсутність доступу до своєчасних економічних сигналів обмежує здатність інвесторів оцінювати макроекономічні тенденції та політику центрального банку, які є життєво важливими для прогнозування рухів на ринку криптовалют. Отже, ця невизначеність змушує фінтех-стартапи приймати більш обережні або адаптовані інвестиційні стратегії для зменшення ризиків. Вони можуть диверсифікувати свої активи або відкласти значні інвестиції, доки не з’являться більш чіткі дані.

    Чи існують регуляторні перешкоди?

    Фінтех-фірми в Азії керують регулятивним ландшафтом, який розвивається, і вимагає балансу між інноваціями та відповідністю. Затримка економічних сигналів може посилити регуляторну невизначеність, особливо щодо використання стейблкойнів і транскордонних платежів. Стартапи повинні маневрувати через ці виклики, прагнучи дотримуватись місцевих правил, що може бути складною справою в умовах, що швидко змінюються.

    Чи є срібна підкладка у вигляді регуляторних пісочниць?

    Незважаючи на ці перешкоди, деякі азіатські країни пропонують регуляторні пісочниці, які дозволяють стартапам випробовувати криптографічні рішення зі зниженими ризиками відповідності. Такі середовища дозволяють впроваджувати інновації навіть в умовах затримок даних і невизначеності ринку, забезпечуючи фінтех-компаніям шлях для розробки своїх рішень без негайного тиску щодо дотримання вимог.

    Як зниження ставок Федеральної резервної системи впливає на рух криптовалютного ринку?

    Зниження ставок Федеральної резервної системи суттєво впливає на ринки криптовалют, головним чином за рахунок збільшення ліквідності та зміни поведінки інвесторів.

    Які зміни відбуваються в схильності до ризику та моделях інвестицій?

    Коли Федеральна резервна система знижує процентні ставки, це загалом підвищує ліквідність фінансової системи, здешевлюючи запозичення для підприємств і споживачів. Цей приплив ліквідності часто перетікає в більш ризиковані активи, включаючи криптовалюти. Інвестори, які шукають кращих прибутків, можуть спрямувати додатковий капітал у цифрові активи, підвищуючи ціни та створюючи атмосферу «ризику».

    Як це впливає на стабільність ринку?

    Хоча нижчі відсоткові ставки можуть стимулювати зростання цін на криптовалюту, вони також мають тенденцію посилювати волатильність ринку. Потік капіталу в поєднанні зі спекулятивною природою криптовалюти може призвести до стрімкого зростання цін, а потім швидкої корекції, коли ринкові настрої змінюються. Наприклад, під час агресивних скорочень ФРС у 2020 році біткойн та його аналоги пережили вражаючі зростання, що супроводжувалося посиленням ринкової турбулентності.

    Якою мірою інституції беруть участь?

    Зниження ставок впливає не лише на роздрібних інвесторів, а й на інституційних гравців. Схвалення спотових біткойн ETF і девальвація долара США, що часто є результатом адаптивної монетарної політики, ще більше посилює інституційний приплив. Однак альткойни можуть нести основний тягар волатильності, спричиненої дефіцитом ліквідності та макроекономічними потрясіннями, оскільки інституційний капітал зазвичай зосереджений у більших, усталених активах, таких як біткойн та Ethereum.

    Чи існують історичні закономірності між змінами курсу та ефективністю криптовалюти?

    Історичні тенденції свідчать про тісний зв’язок між коливаннями процентних ставок, особливо Федеральним резервом, і показниками криптоактивів під час економічних спадів.

    Що відбувається з криптовалютою, коли ставки ростуть?

    Підвищення процентних ставок часто супроводжує спади на ринку криптовалют. Наприклад, підвищення ставки ФРС у 2018 році узгоджується з падінням біткойна на понад 70%. Так само агресивне підвищення ставок у 2022 році сприяло широкому падінню криптовалютного ринку. Вищі ставки збільшують вартість позик і зменшують схильність до ризику, що призводить до розпродажу криптовалют.

    Як зниження ставок впливає на відновлення криптовалюти?

    Навпаки, зниження ставок або послаблення, як правило, сприяють відновленню ринку криптовалют. Скорочення ФРС у 2019 році допомогли біткойнам та іншим ризиковим активам відновитися, тоді як екстрене майже нульове скорочення в березні 2020 року спричинило негайний розпродаж, але за ним послідувало потужне зростання криптовалюти, спричинене кількісним пом’якшенням. Ця закономірність означає, що нижчі відсоткові ставки можуть підвищити впевненість інвесторів і ліквідність, сприяючи цінам на криптовалюту.

    Які змішані наслідки під час економічних спадів?

    Економічні спади неоднозначно впливають на криптовалюти. Хоча рецесії зазвичай знижують попит на більш ризиковані активи, деякі інвестори сприймають криптовалюти як децентралізовану альтернативу або потенційний притулок, коли урядова політика виглядає неадекватною. Проте дослідження показують, що статус безпечної гавані біткойна може бути непередбачуваним, оскільки він втрачав довіру під час певних криз, включаючи пандемію COVID-19.

    Як рішення Crypto Payroll можуть допомогти МСП впоратися з економічними коливаннями?

    Запровадження крипто-рішень для нарахування заробітної плати може допомогти малим і середнім підприємствам (МСП) пережити шторм коливань процентних ставок.

    Чи можуть стейблкойни допомогти з волатильністю цін?

    Використання стейблкойнів, які зберігають постійну вартість, як правило, прив’язану до фіатних валют, може пом’якшити МСП від нестабільності цін, яка часто спостерігається у таких криптовалютах, як Bitcoin або Ethereum. Така стабільність може захистити МСП та їхніх співробітників від раптових змін у вартості, які можуть посилитися коливаннями процентних ставок, що впливають на вартість фіксованої валюти.

    Чи зменшаться витрати на транзакції разом із заробітною платою криптовалюти?

    Крипто-рішення для нарахування заробітної плати усувають потребу в посередниках, таких як банки, зменшуючи комісії за транзакції та час обробки. Це може позбавити МСП від витрат, які в іншому випадку зросли б через підвищення процентних ставок, що вплине на банківські комісії або кредитні витрати. Завдяки покращеному управлінню грошовими потоками МСП можуть безпосередньо здійснювати майже миттєві платежі, обходячи банківські кредитні лінії, які чутливі до процентних ставок.

    Як щодо захисту від інфляції?

    У регіонах із високою інфляцією або нестабільною валютою виплата зарплати стейблкойнами може зберегти купівельну спроможність працівників, таким чином опосередковано захищаючи МСП від нестабільності процентних ставок. Такий підхід дозволяє МСП зберігати фінансову стабільність навіть в умовах економічних коливань.

    Чи є нормативні питання, які слід розглянути?

    Тим не менш, малим і середнім підприємствам доводиться боротися зі зміною законодавчих рамок, що стосуються крипто-платежів, які можуть бути складними та фінансово обтяжливими. Дотримання нормативних вимог залишається серйозною проблемою, особливо в регіонах із суворими правилами. Нарешті, хоча стейблкойни зменшують волатильність, використання більш нестабільних криптовалют для нарахування заробітної плати наражає працівників і МСП на ринкові ризики, не пов’язані з процентними ставками.

    Які тенденції зараз виникають у Crypto Payroll і Web3 Banking?

    Поява банківських послуг Web3 і крипто-рішень для нарахування заробітної плати змінює те, як компанії керують виплатою зарплати.

    Які глобальні тенденції щодо криптографічних рішень?

    Країни, які переживають інфляційні кризи, такі як Аргентина, звертаються до зарплат у стейблкоїнах як до життєздатного рішення. Так само закон про біткойни в Сальвадорі викликав дискусії щодо доцільності виплати зарплати криптовалютою. Ці тенденції підкреслюють зростаюче визнання криптовалюти як законного способу оплати, особливо в регіонах, які борються з економічною нестабільністю.

    Чи є блокчейн-рішення кращими варіантами для транскордонного нарахування заробітної плати?

    Оскільки підприємства прагнуть вийти на глобальний рівень, існує гостра потреба в ефективних транскордонних рішеннях для нарахування заробітної плати. Технологія блокчейн представляє переконливу альтернативу традиційним платформам, таким як SWIFT, пропонуючи швидші та доступніші транзакції. Цей перехід може революціонізувати те, як компанії обробляють міжнародні заробітні плати, зменшивши залежність від застарілих банківських систем.

    Чи стане Crypto Payroll основним варіантом?

    Оскільки крипто-платежі стають все більш поширеними, компаніям потрібно буде сформулювати стратегії для управління волатильністю, яка невід’ємно пов’язана з криптовалютами. Це може включати створення надійних протоколів управління ризиками та дослідження використання стейблкойнів для гарантування стабільної та передбачуваної винагороди для працівників.

    Як може виглядати заробітна плата через кілька років?

    Майбутнє нарахування заробітної плати може суттєво змінитися завдяки введенню платежів у криптовалюті та стейблкойнах. Подальше впровадження цих рішень змінить картину винагороди працівників, відкриваючи як можливості, так і проблеми як для компаній, так і для працівників.

    Підсумовуючи, взаємодія між затримками економічних даних, зниженням процентних ставок Федеральної резервної системи та появою крипто-рішень щодо оплати праці змінює ландшафт інвестицій у криптовалюту. Розуміння наслідків цих економічних показників має вирішальне значення для орієнтування в майбутньому цифрових активів, оскільки фінтех-стартапи адаптуються до цих змінних обставин.

  • Китайська група загроз «Jewelbug» протягом місяців тихо проникала в російську ІТ-мережу

    Китайська група загроз «Jewelbug» протягом місяців тихо проникала в російську ІТ-мережу

    Російська IT мережа

    Зловмисника, пов’язаного з Китаєм, приписують п’ятимісячному вторгненню, націленому на російського постачальника ІТ-послуг, що означає розширення хакерської групи на країну за межі Південно-Східної Азії та Південної Америки.

    Операцію, яка мала місце з січня по травень 2025 року, Symantec, що належить Broadcom, приписує загрозі, яку вона відслідковує як Jewelbugякий, за його словами, перекривається з кластерами, відомими як CL-STA-0049 (Palo Alto Networks Unit 42), Earth Alux (Trend Micro) і REF7707 (Elastic Security Labs).

    Отримані дані свідчать про те, що Росія не є забороненою для операцій китайського кібершпигунства, незважаючи на посилення «військових, економічних і дипломатичних» відносин між Москвою та Пекіном протягом багатьох років.

    «Зловмисники мали доступ до сховищ коду та систем створення програмного забезпечення, які вони потенційно могли використати для здійснення атак на ланцюги поставок, націлених на клієнтів компанії в Росії», — йдеться у звіті команди Symantec Threat Hunter Team, наданому The Hacker News. «Також зловмисники викрадали дані в Yandex Cloud».

    Послуги DFIR Retainer Services

    Оцінюється, що Earth Alux активний принаймні з другого кварталу 2023 року, а атаки в основному спрямовані на державні органи, технології, логістику, виробництво, телекомунікації, ІТ-послуги та роздрібну торгівлю в Азіатсько-Тихоокеанському регіоні (APAC) і Латинській Америці (LATAM) для доставки зловмисного програмного забезпечення, як-от VARGEIT і COBEACON (також відомого як Cobalt Strike Beacon).

    Атаки, здійснені CL-STA-0049/REF7707, з іншого боку, були помічені як розповсюдження вдосконаленого бекдора під назвою FINALDRAFT (він же Squidoor), який здатний заразити системи Windows і Linux. Висновки Symantec знаменують собою перший випадок, коли ці два кластери діяльності були пов’язані разом.

    Кажуть, що в атаці, спрямованій на російського постачальника ІТ-послуг, Jewelbug використовував перейменовану версію Microsoft Console Debugger (“cdb.exe”), який можна використовувати для запуску шелл-коду та обходу білого списку додатків, а також для запуску виконуваних файлів, запуску бібліотек DLL і завершення роботи рішень безпеки.

    Також було помічено, що зловмисник скидає облікові дані, встановлює постійність за допомогою запланованих завдань і намагається приховати сліди своєї діяльності, очищаючи журнали подій Windows.

    Орієнтація на постачальників ІТ-послуг є стратегічною, оскільки відкриває двері для можливих атак на ланцюги поставок, дозволяючи суб’єктам загрози використовувати компрометацію, щоб зловмисувати відразу кількох клієнтів за допомогою зловмисних оновлень програмного забезпечення.

    Крім того, Jewelbug також був пов’язаний із вторгненням у велику урядову організацію Південної Америки в липні 2025 року, розгорнувши раніше незадокументований бекдор, який, як кажуть, знаходиться на стадії розробки, що підкреслює можливості групи, що розвиваються. Зловмисне програмне забезпечення використовує Microsoft Graph API і OneDrive для керування (C2) і може збирати системну інформацію, перераховувати файли з цільових машин і завантажувати інформацію в OneDrive.

    Використання Microsoft Graph API дозволяє загрозливому суб’єкту зливатися зі звичайним мережевим трафіком і залишає мінімальні криміналістичні артефакти, що ускладнює аналіз після інциденту та подовжує час перебування загрозливих суб’єктів.

    Серед інших цілей – ІТ-провайдер із Південної Азії та тайванська компанія в жовтні та листопаді 2024 року, причому атака на останню з використанням методів бокового завантаження DLL для видалення шкідливих корисних навантажень, зокрема ShadowPad, бекдор, який використовується виключно китайськими хакерськими групами.

    Ланцюжок зараження також характеризується розгортанням інструменту KillAV для вимкнення програмного забезпечення безпеки та загальнодоступного інструменту під назвою EchoDrv, який дозволяє зловживати вразливістю ядра для читання/запису в античіт-драйвері ECHOAC, як частину того, що виглядає як атака на вразливий драйвер (BYOVD).

    СНД Build Kits

    Також було використано LSASS і Mimikatz для скидання облікових даних, вільно доступні інструменти, як-от PrintNotifyPotato, Coerced Potato та Sweet Potato для виявлення та підвищення привілеїв, а також утиліту тунелювання SOCKS під назвою EarthWorm, яку використовували китайські хакерські команди, такі як Gelsemium, Lucky Mouse і Velvet Ant.

    Команда Symantec Threat Hunter повідомила The Hacker News, що вони не можуть підтвердити вектор зараження, який використовувався для зламу організацій у всіх інцидентах, про які йдеться вище.

    «Те, що Jewelbug надає перевагу використанню хмарних служб та інших законних інструментів у своїх операціях, свідчить про те, що для цієї групи надзвичайно важливо залишатися поза увагою та встановити непомітну та постійну присутність у мережах жертв», — заявили в Symantec.

    Розголошення сталося після того, як Бюро національної безпеки Тайваню попередило про зростання кібератак Китаю, спрямованих на його урядові департаменти, і закликало пекінську «армію онлайн-тролів» за спроби поширити сфабрикований контент у соціальних мережах і підірвати довіру людей до уряду та посіяти недовіру до США, повідомляє Reuters.

  • Фігура запускає платформу ШІ для позик DSCR

    Фігура запускає платформу ШІ для позик DSCR

    Платформа дозволяє інвесторам кваліфікуватися на основі грошових потоків нерухомості, а не особистого доходу, що надає їм доступ до гнучкого капіталу для інвестицій у нерухомість і скорочує час і витрати.

    Фігур сказав, що його система також дозволяє кредиторам скоротити час, необхідний для обробки позик DSCR. Традиційні позики DSCR зазвичай займають від 21 до 30 днів, щоб закрити, а банкам зазвичай потрібно 45 днів або більше, але нова платформа стверджує, що фінансування стає доступним лише за п’ять днів.

    Автоматизація також стверджує, що скорочує витрати на отримання до 80% у той час, коли середні галузеві витрати зросли на 35% до понад 10 000 доларів США за кредит.

    «Цей запуск демонструє потужність поєднання автоматизації штучного інтелекту зі стандартизацією блокчейну для усунення проблем, які роками уповільнювали кредитування DSCR», — сказав Ентоні Стратіс, віце-президент із кредитних партнерств у Figure.

    «Наша платформа забезпечує швидкість, запобігання шахрайству, економію коштів і простоту в масштабі — допомагає брокерам розвивати свій бізнес, кредиторам розширювати свої пропозиції, а інвесторам продовжувати досягати ефективності завдяки нашому ринку капіталу, заснованому на блокчейні».

    Для існуючих партнерів, таких як банки, іпотечні компанії та кредитні спілки, Figure сказав, що його платформа легко інтегрується через веб-з’єднання та API.

    Основні особливості платформи включають власну технологію Figure, яка замінює перевірку андеррайтингу вручну; AI та оптичне розпізнавання символів (OCR) для автоматизації перегляду документів; автоматизовані моделі оцінки для позик рефінансування DSCR на суму менше 400 000 доларів США; і власні моделі перевірки прибутку від оренди для прискорення погоджень.

    “Платформа DSCR від Figure змінює правила гри як для інвесторів у нерухомість, так і для фінансових установ. Поєднавши автоматизацію на основі ШІ з прозорістю блокчейну, Figure створила продукт, на який чекав цей ринок”, – сказав Ерік Хайнс, співзасновник West Capital Lending.

    «У West Capital ми підтримуємо компанії, які змінюють фінансові послуги за допомогою технологій, і ми раді бути одними з перших партнерів, які вивели на ринок DSCR від Figure для позичальників, які хочуть розумніших і швидших способів збагатитися за допомогою нерухомості».

    Запуск нової пропозиції від Figure ґрунтується на її важливому році зростання, включаючи його дебют на глобальному вибірковому ринку Nasdaq у вересні.

    Фігура, яка була співзасновником у 2018 році Майком Кегні, використовує технологію блокчейн для зв’язку між кредиторами та позичальниками в сфері споживчого кредитування, торгівлі та інвестицій у цифрові активи.

    Компанія заявила, що може профінансувати кредити під нерухоме майно всього за 10 днів, у порівнянні із середнім показником по галузі, який становить 42 дні. Фігура та її партнери запропонували позики та інші продукти на суму понад 18 мільярдів доларів США, що робить її платформу найбільшим небанківським постачальником фінансування нерухомості.

  • Шотландські центри обробки даних, які живлять штучний інтелект, уже використовують достатньо води, щоб наповнити 27 мільйонів пляшок на рік

    Шотландські центри обробки даних, які живлять штучний інтелект, уже використовують достатньо води, щоб наповнити 27 мільйонів пляшок на рік

    Джорджина ХейсBBC Шотландія

    shotlandski czentry obrobky danyh yaki zhyvlyat shtuchnyj intelekt uzhe vykorystovuyut Шотландські центри обробки даних, які живлять штучний інтелект, уже використовують достатньо води, щоб наповнити 27 мільйонів пляшок на рікGetty Images Технік у ЗІЗ працює на стелажах з обладнанням у центрі обробки даних для майнінгу криптовалют, хмарних сервісів і штучного інтелекту у великому складі з контрольованою температурою у віддаленому місці в окрузі Статсмен, штат Північна Дакота.Getty Images

    США є місцем розташування більшості нових центрів обробки даних, але Великобританія швидко розширюється

    Відповідно до даних, отриманих BBC News, центри обробки даних, які працюють зі штучним інтелектом (ШІ) у Шотландії, використовують достатню кількість водопровідної води для наповнення 27 мільйонів півлітрових пляшок на рік.

    Системи штучного інтелекту, такі як великі мовні моделі (LLM), що працюють у OpenAI's ChatGPT і Google's Gemini, потребують складів, повних спеціалізованих комп'ютерів.

    Обладнання енергоємне, споживає велику кількість енергії, але вони також використовують тонни води у своїх системах охолодження, щоб зупинити перегрів серверів.

    Дані Freedom of Information показують, що з 2021 року обсяг водопровідної води, що використовується дата-центрами Шотландії, зріс у чотири рази.

    На даний момент у Шотландії налічується 16 центрів обробки даних, і ця кількість планується збільшити в найближчі роки.

    Такі центри роками живлять цифровий світ – керують усім, починаючи від трансляції фільмів і закінчуючи онлайн-банкінгом, але бум генеративних інструментів штучного інтелекту стрімко збільшив кількість споживаної ними енергії та води.

    В інтерв’ю BBC Scotland News компанія Scottish Water назвала збільшення водопровідної води, що використовується центрами обробки даних, «значною», хоча й зазначила, що вона все ще становить лише близько 0,005% водопостачання.

    Оскільки штучний інтелект процвітає — 60% населення Великої Британії вже використовує його — Scottish Water хоче, щоб сектор шукав стійкі альтернативи, такі як системи водовідведення.

    «Ми хотіли б спробувати знайти інші альтернативні рішення, а не використовувати дорогоцінну водопровідну воду», — сказав операційний менеджер Колін Ліндсей.

    shotlandski czentry obrobky danyh yaki zhyvlyat shtuchnyj intelekt uzhe vykorystovuyut Шотландські центри обробки даних, які живлять штучний інтелект, уже використовують достатньо води, щоб наповнити 27 мільйонів пляшок на рікКолін дивиться на камеру. Він одягнений у чорну футболку і сидить у приміщенні біля вікна. У нього коротке каштанове волосся та щетина.

    Колін Ліндсі з Scottish Water стурбований зростанням використання «дорогоцінної» води для центрів обробки даних

    Шотландські центри обробки даних, які живлять штучний інтелект, уже використовують достатньо води, щоб наповнити 27 мільйонів пляшок на рік

    BBC розуміє, що більшість центрів обробки даних у Шотландії наразі використовують системи з відкритим циклом, які потребують постійного водопостачання.

    Однак промисловість переходить до більш ефективних методів, таких як «замкнутий цикл», тобто вони будуть рециркулювати фіксовану кількість води.

    Пан Ліндсей сказав: «Системи з відкритим циклом споживають величезну кількість води.

    «Ми працюємо з розробниками в кожному конкретному випадку, щоб досліджувати стійкі джерела води, щоб зменшити попит на громадську питну воду».

    Він сказав, що замкнуті системи охолодження можуть збільшити споживання енергії, тому Scottish Water заохочує системи відкритого циклу поблизу очисних споруд.

    Вони використовуватимуть очищені стоки для забезпечення необхідних обсягів води та мінімізації споживання енергії.

    Лише у Великобританії, за оцінками, протягом наступних кількох років буде побудовано ще 100 центрів обробки даних, щоб задовольнити попит на обробку ШІ.

    Технологічна індустрія не оприлюднює дані про споживання води, і всі шотландські центри обробки даних, до яких зверталися для цієї статті, не відповіли на наші запити.

    Підраховано, що на 10-50 відповідей за допомогою моделі ШІ GPT-3 може знадобитися 500 мл води.

    Експерти з Університету Глазго заявили, що цифри, оприлюднені BBC News, свідчать про те, що вода, яку споживають центри обробки даних у Шотландії, еквівалентна тому, що кожна людина в країні випиває додатково 2,48 літра на рік.

    За іншими показниками, це понад 27 мільйонів пляшок води об’ємом 500 мл.

    Університетське моделювання також виявило, що вуглецевий слід цих центрів обробки даних може бути еквівалентним кожній людині в країні, що проїжджає до 90 миль, або 145 кілометрів, кожного року.

    Це до будь-якого розширення центрів обробки даних у Шотландії.

    І це не враховує вплив шотландських користувачів ШІ на навколишнє середовище в решті світу.

    shotlandski czentry obrobky danyh yaki zhyvlyat shtuchnyj intelekt uzhe vykorystovuyut Шотландські центри обробки даних, які живлять штучний інтелект, уже використовують достатньо води, щоб наповнити 27 мільйонів пляшок на рікПрофесор Басірі дивиться на камеру. Вона на вулиці в чотирикутнику в університеті Глазго. На задньому плані видно будівлі університету. У неї темне волосся, вона одягнена в синю туніку без рукавів.

    Професор Ана Басірі сказала, що цифри значні

    «Ці цифри є дуже значущими», — сказала професор Ана Басірі, директор університетського Центру науки про дані та ШІ.

    «Існує величезна кількість викидів вуглекислого газу та використання води, пов’язаних із центрами обробки даних, про які ми часто забуваємо, оскільки це не дуже помітна річ», – сказала вона.

    Багато центрів обробки даних приватно фінансуються американськими технологічними гігантами, такими як Google і Microsoft, а також великими інвестиційними компаніями.

    Але більшість нинішніх власників не діляться даними про свій вплив на навколишнє середовище, що, на думку професора Басірі, потрібно змінити.

    Вона додала: «Ми не можемо насправді виміряти це, тому що, звичайно, не обов’язково є великий мандат від уряду звітувати про деталі використання енергії або води центрами обробки даних або іншими великими технологічними компаніями, які існують, і це величезна проблема».

    Професор Басірі сказав, що одним із способів забезпечити стійкість центрів обробки даних є встановлення цільових показників вуглецю для компаній і накладення податкових штрафів за їх перевищення.

    Вчений сказав, що потужність, яку використовує такий інструмент штучного інтелекту, як ChatGPT або Gemini від Google, приблизно в 13 разів перевищує потужність простого пошуку в Google.

    Вона сказала, що звичайні люди можуть зіграти свою роль, враховуючи свій «слід ШІ».

    Професор Басірі додав: «Наприклад, зменшити кількість разів, коли ми звертаємося до цих систем чат-ботів штучного інтелекту, коли пошук Google буде ефективним, або враховуючи, як ви використовуєте генерацію зображень або те, що ви вкладаєте в електронний лист».

    shotlandski czentry obrobky danyh yaki zhyvlyat shtuchnyj intelekt uzhe vykorystovuyut Шотландські центри обробки даних, які живлять штучний інтелект, уже використовують достатньо води, щоб наповнити 27 мільйонів пляшок на рікGetty Images Загальне зображення стійок серверів данихGetty Images

    Стійки комп’ютерних серверів можуть генерувати багато тепла

    Велика Британія вважається третьою за величиною центрами обробки даних після США та Німеччини.

    Уряд Великої Британії чітко дав зрозуміти, що вважає центри обробки даних, які є критично важливою національною інфраструктурою поряд зі службами екстреної допомоги та системами охорони здоров’я, є ключовими для економічного майбутнього Великобританії.

    Незважаючи на занепокоєння, Шотландію також рекламували як найкраще місце для розвитку «зелених» центрів обробки даних.

    Це завдяки прохолодному клімату, великій кількості відновлюваних джерел енергії та ефективній електромережі.

    «Важлива думка»

    OpenAI, власник ChatGPT, сказав, що приділяє «значну увагу» підтримці зусиль щодо сталого розвитку та «позитивних» цілей щодо води.

    У компанії повідомили, що в цій сфері реалізуються кілька глобальних проектів.

    Це включало центр обробки даних у Норвегії, який «працюватиме повністю на відновлюваних джерелах енергії» та «очікується» використання систем замкнутого циклу.

    Він додав, що вважає, що штучний інтелект також буде «інструментальним» у боротьбі зі зміною клімату шляхом «прискорення наукових відкриттів».

    Представник уряду Шотландії сказав: «Поряд з партнерами Team Scotland уряд Шотландії підтримує ініціативи з перетворення Шотландії на глобальний центр штучного інтелекту — завдяки нашій здатності виробляти відновлювану енергію, потужним місцевим технологічним екосистемам і легкому доступу до місцевих талантів і наукових кіл світового рівня.

    «Однак життєво важливо, щоб цей сектор розвивався стабільно, не впливаючи на природні ресурси Шотландії чи нульові амбіції».

    Вони додали, що компанія Scottish Water є офіційним консультантом щодо всіх програм планування центрів обробки даних.

    Прес-секретар підсумував: «Розробників заохочують до вжиття таких заходів, як системи водопостачання «замкнутого циклу», які спрямовані на повторне використання води в центрах обробки даних і мінімізацію попиту або використання стійких альтернатив, таких як використання очищених кінцевих стоків як сталого джерела води».

  • Rigetti Computing падає на тлі поганих настроїв у роздрібній торгівлі та ведмежих ставок на опціони

    Rigetti Computing падає на тлі поганих настроїв у роздрібній торгівлі та ведмежих ставок на опціони

    Відкидає обчислення у середу забирається на дровах на тлі поганих настроїв роздрібних торговців і ставок на опціони на короткостроковий спад.

    Зокрема, одна публікація на форумі Wallstreetbets Reddit від користувача bespoketrancheop, яка показує Google Street View (приблизно в березні 2025 року) штаб-квартири Рігетті, що входить до списку, привертає велику увагу. Це найпопулярніша публікація, орієнтована на Рігетті, на субредіті за останні сім місяців.

    Відкидає HQВідкидає HQ

    r/wallstreetbets через bespoketrancheop

    За словами нашого виконавчого редактора, це дає:

    Мем КлінтонМем Клінтон

    Джерело: imgflip

    Але, як зазначає один коментатор, це не зовсім нова новина: «Люди публікують це з тих пір, як це було 11 доларів», а інший зазначив, що «робити оцінку в Google Street View — це лінь. [editor’s note: due diligence].”

    Наскільки це варте, виробниче підприємство Rigetti Quantum Fab у Фремонті більше схоже на місце, де розробляються технології наступного покоління, і набагато менше на середню школу, до якої ходив один із моїх колег.

    Звичайно, це неможливо виділити як конкретний каталізатор цінової дії в Rigetti сьогодні. Але оскільки за останні кілька місяців були десятки днів, коли акції квантових обчислень зростали без будь-яких новин, цілком зрозуміло, що також будуть дні, коли вони падатимуть без будь-якої (поважної) причини.

    Мабуть, більш важливим є шквал основних ставок на опціони, які цього тижня призводять до зниження в компанії квантових обчислень. Попитом користуються пут-опціони з ціною виконання 50 доларів США, термін дії яких закінчується цієї п’ятниці. Цей контракт мав відкритий відсоток менше 7 000, але вже досяг обсягів понад 30 000, що свідчить про нові ставки, зроблені на відкат раніше високого курсу акцій.

  • Oracle і Microsoft об’єднують зусилля для автоматизації ланцюжків поставок за допомогою ШІ

    Oracle і Microsoft об’єднують зусилля для автоматизації ланцюжків поставок за допомогою ШІ

    Oracle оголосила про співпрацю з Microsoft, щоб розробити план інтеграції, призначений допомогти виробникам підвищити ефективність ланцюга поставок і швидкість реагування за допомогою розширеного прийняття рішень на основі даних і автоматизації.

    Оголошена схема інтеграції розроблена для організацій, які використовують Oracle Fusion Cloud Supply Chain & Manufacturing (SCM), щоб дати їм змогу отримувати статистичні дані заводського обладнання та датчиків у реальному часі через Azure IoT Operations і Microsoft Fabric. Мета полягає в тому, щоб оптимізувати потоки даних у корпоративних системах, генеруючи дієву інформацію в реальному часі.

    Розширені потоки даних

    Інтеграція з’єднає виробничі дані в реальному часі з цеху з корпоративними робочими процесами в Oracle Fusion Cloud SCM. Ці можливості призначені для підтримки виробників у прискоренні прийняття рішень, підвищенні ефективності роботи та скороченні часу простою обладнання.

    «Ця співпраця з Microsoft відображає відданість Oracle інтелектуальним операціям, де дані в реальному часі сприяють розумнішому, швидшому та більш зв’язаному виробництву», — сказав Вікаш Гоял, віце-президент Oracle з планування ланцюга поставок і реалізації продукту. «Завдяки інтеграції Azure IoT Operations і Microsoft Fabric з Oracle Cloud SCM виробники можуть підвищити видимість у всьому ланцюжку постачання, прискорити прийняття рішень і скоротити час простою, перетворивши оперативну інформацію в негайну бізнес-дію та відчутний вплив».

    Цілі співпраці

    Корпорація Майкрософт також підкреслила потенціал партнерства для зміцнення виробничих операцій. Іцхак Кессельман, CVP з обміну повідомленнями та аналітики в реальному часі Microsoft, прокоментував можливість перетворювати виробничі дані в дії, що підвищують ефективність операцій.

    «Ми в Microsoft прагнемо допомогти виробникам розкрити повний потенціал підключених операцій. Microsoft Azure IoT Operations перетворює необроблені виробничі дані на межі, а Microsoft Fabric Real-Time Intelligence перетворює їх на дійсні події та аналітичні дані. Завдяки нашій співпраці з Oracle ці аналітичні дані тепер можна підключати безпосередньо до Oracle Cloud SCM, що дозволяє організаціям забезпечувати відчутну цінність у всьому ланцюжку поставок, роблячи швидше, більш обґрунтовані рішення, покращення оперативної ефективності та негайного реагування на зміни в цеху».

    Деталі інтеграції

    Новий план містить кілька функцій, спрямованих на те, щоб допомогти виробникам оптимізувати управління ланцюгом поставок:

    • Розвідка в реальному часі та безпечні потоки даних: Виробники можуть безпечно інтегрувати живі дані з заводського обладнання та датчиків в Oracle Cloud SCM, підтримуючи покращене планування та прийняття рішень, а також покращуючи видимість у різних програмах.
    • Автоматизовані бізнес-події: система дозволить виробникам швидше реагувати на зміни шляхом автоматичного запуску оновлень замовлень, запитів на технічне обслуговування, перевірки якості або руху запасів у Oracle Cloud SCM на основі даних у реальному часі з цеху.
    • Стандартизовані найкращі практики: Розгортання спрощено завдяки нормативним інструкціям, готовим посібникам з інтеграції та еталонним архітектурам, які покладаються на загальнодоступні API, щоб допомогти стандартизувати підключення між системами.

    Oracle Fusion Cloud SCM є частиною Oracle Fusion Cloud Applications і призначений для безперебійного з’єднання процесів ланцюга постачання, що дозволяє підприємствам швидко реагувати на коливання попиту, динаміку пропозиції та мінливі умови ринку. Платформа має вбудовані можливості штучного інтелекту, призначені для аналізу даних ланцюга поставок, підтримки генерації контенту та розширення або автоматизації різних процесів.

    Очікується, що співпраця між Oracle і Microsoft допоможе виробникам покращити їхню здатність діяти на основі оперативних даних про виробництво, щоб підвищити продуктивність і зменшити потенційні збої, пов’язуючи оперативні дані безпосередньо з робочими процесами бізнес-процесів.

  • Професійні програми | СЛЮДА

    Професійні програми | СЛЮДА

    Зараз приймаються заявки на реєстрацію на весну 2026 року.
    Перетворіть бачення на вплив на перетині креативності, технологій і екологічного дизайну

    Розширюйте свої кар’єрні навички

    Подача інструкцій:

    Онлайн-асинхронний, підтримується синхронними та асинхронними заходами в рамках навчальної програми.

    Кредити: 30
    Формат: модульний та проектний
    Capstone: 6 кредитів

    Перетворіть своє творче розуміння на готову до ринку інновацію. У MPS у продукті
    Управління, ви оволодієте інструментами та мисленням, які спонукають до прогресивного мислення сучасності
    продукти — поєднання дизайнерського мислення, генеративного інтелекту та вдосконаленого управління
    стратегія. Завдяки практичним проектам ви створюватимете професійні результати, такі як продукт
    проектні рекомендації, презентації для виходу на ринок, бібліотеки підказок штучного інтелекту та аналіз життєвого циклу — створення
    портфоліо, яке демонструє вашу здатність керувати творчістю, стратегією та цілеспрямованістю.

    Виберіть із 4 навчальних напрямків:

    • Кустарне та ремісниче виробництво — Провідні інновації у фізичних продуктах, стійкі
      матеріалів і дрібномасштабних або ручних виробничих систем.
    • Управління цифровими продуктами — Проводьте цифрові інновації за допомогою ШІ, даних, передбачення та
      продуктові стратегії для технологічних галузей.
    • Предмети розкоші та дизайн — Майстер-бренд, ексклюзивність і стійкість
      в секторі розкоші та креативних індустріях.
    • Етичне глобальне постачання та стабільність — Розробляйте відповідальні глобальні системи продуктів
      які збалансовують етику, ефективність і регенеративні практики.
  • Ексклюзивні дослідження: великі банки, кредитні спілки ведуть у криптовалюті | Платежі

    Ексклюзивні дослідження: великі банки, кредитні спілки ведуть у криптовалюті | Платежі

    Звіт про фінансування американського банкіра 2025 року

    Інтерес до криптовалют, стабілекінів та інших цифрових активів зростає в банківській галузі. Але нові дослідження американського банкіра виявляють, що лише невеликий відсоток ринку вийшов з етапу дискусії.

    Опитування американських банкірів на фінансах було проведено в Інтернеті протягом серпня та вересня 2025 року серед 142 працівників банків, кредитних спілок або компаній з платежів. Усі респонденти знають плани своєї установи щодо цифрових валют, включаючи криптовалюти та цифрові активи.

    Головні висновки з звіту

    • Небагато фінансових установ пропонують стабільні, багато хто ще прасує плани.
    • Публічні криптовалюти були найкращими активами, що сприяють цифровим гамантом.
    • Послуги з транзакцій цифрових активів наразі рідкісні.
    • Установи, швидше за все, мали участь з публічними криптовалютами та стабілами як внутрішні активи.

    Результати звіту виділяються нижче за допомогою інтерактивних діаграм. Миша над кожним розділом для більш детальної інформації натисніть на мітки діаграми, щоб показати або приховати розділи та використовувати стрілки для циклу між переглядами діаграми. Цей елемент є початком серії, що занурюється в нові дані від американського банкіра, тому перевірте на отримання останніх оновлень.

    Стаблекойн вихідні точки

    візуалізація

    Стаблекуїни можуть бути розмовою про місто, але мало банків чи кредитних спілок фактично діяли за планами запустити його.

    Два відсотків респондентів сказали, що вони вже запустили StableCoin, а потім 2%, які пілотують StableCoin, 4%, які планують пілотувати або запустити StableCoin та 4%, які планують співпрацювати з іншими банками, намагаючись видати стаблекуїн.

    Сімдесят відсотків респондентів або на ранніх етапах обговорення випуску StableCoin, або ще не обговорювали запуск StableCoin. П'ятнадцять відсотків заявили, що вирішили проти запустити стаблекуїн, а 4% не впевнені.

    Розбиті у класі установи, регіональні або національні банки з більш ніж 10 мільярдами доларів активів були єдиною групою, яка певною мірою запустила або пілотувала стаблекуїн, у 6% експертів.

    Банки громади мали найбільшу частку лідерів, які вирішили не видавати стаблекуїн, на 24%, а керівники кредитних союз, здавалося, перебувають на моменті StableCoin з 43% на ранніх переговорах про видачу стабільної власної.

    Ключовий винос: Небагато фінансових установ пропонують стабільні, причому багато хто ще в процесі прасування планів.

    Розвивається цифровий гаманець

    візуалізація

    Банківські експерти все ще обговорюють, чи запропонувати опіку про стабільні та інші цифрові валюти та активи.

    П'ятнадцять відсотків респондентів заявили, що їхні установи або планують запропонувати протягом наступних 12 місяців, або в даний час пропонують/пілотують цифрові гаманці або інші методи зберігання для криптовалют, таких як біткойн та ефір. Ще 31% обговорюються про опіку, але не планують запускати щось протягом наступних 12 місяців.

    Близько позаду, з 12% респондентів, які погоджувались, була підтримкою опіки для стабильних досліджень, таких як Tether та Moin USD. Додаткові 32% респондентів зараз обговорюються, не плануючи запускати послуги опіки протягом наступних 12 місяців.

    Дивлячись на результати, розбиті класом установи, 23% регіональних або національних банків пропонували опіку про публічні криптовалюти, тоді як 14% кредитних спілків та 5% банків громади робили те саме.

    StableCoins побачили підтримку 19% регіональних або національних банків, 7% кредитних спілків та 5% банків громади.

    Ключовий винос: Банки та кредитні спілки, які планують запропонувати цифрові гаманці для цифрових активів, найбільше зацікавлені у підтримці публічних криптовалют, таких як Bitcoin.

    Оформити криптовалюту

    візуалізація

    Банки та кредитні спілки дозволяють клієнтам здійснювати трансакції з криптовалютами та стабільцями сьогодні в невеликих масштабах. Деякі висловили плани збільшити свою діяльність найближчим часом.

    Одинадцять відсотків респондентів заявили, що їх організації пропонують/пілотують можливість клієнтів здійснювати трансакції з криптовалютами, що торгуються публічно, або планують це зробити протягом наступних 12 місяців. Двадцять дев'ять відсотків обговорюють цю можливість, але не планують запустити рішення протягом наступних 12 місяців.

    Трохи більші 12% респондентів також пропонують клієнтські операції на основі цифрових активів або планують зробити це протягом наступних 12 місяців для стабілекінів, а 31% зараз обговорюють плани, але не мають наміру запустити жодних можливостей протягом наступних 12 місяців.

    Переглядаючи результати на інституційному рівні, 19% регіональних або національних банків, які зараз пропонують/пілотують такі транзакційні послуги або планують це зробити десь протягом наступних 12 місяців, порівняно з 2% банків громади та 14% кредитних спілків.

    Аналогічна дихотомія спостерігається зі стабільними; 17% регіональних або національних банків підтримують або пілотних стабільних операцій, порівняно з 5% банків громади та 14% кредитних спілків.

    Ключовий винос: Служби транзакцій з цифровими акціями рідкісні, але налаштовані на зростання.

    Банківська справа в цифрових активах

    візуалізація

    Майже п'ята частина опитаних експертів заявила, що їх організації або проводять публічні криптовалюти, або беруть участь у будь -якому з пов'язаних з ними ринків. Стаблекоїни були близькими з 11%.

    Інші активи, такі як мемоїни та НФТ, коливалися від 1% до 3%.

    Сімдесят відсотків респондентів сказали, що не мають жодних цифрових активів у своїх книгах.

    Серед регіональних або національних банків 51% воліть або інвестують у публічні криптовалюти, або стаблекуїни, а потім 21% кредитних спілок та лише 10% банків громади.

    Більші банки частіше займалися цифровими активами; Лише 53% регіональних або національних банків сказали, що вони працювали з “нічого з перерахованого вище”, порівняно з 86% як для банків громади, так і для кредитних спілок.

    Ключовий винос: Великі установи набагато частіше, ніж невеликі банки та кредитні спілки, інвестувати в публічні криптовалюти та стабілі.

  • 7 Невидимі домашні пристрої, які революціонізують вашу безпеку

    7 Невидимі домашні пристрої, які революціонізують вашу безпеку

    Технологія домашньої безпеки не повинна бути на обличчі або коштувати сотні доларів, щоб виконати роботу. У своїх тестах я виявив, що деякі з найкорисніших пристроїв безпеки домашнього будинку залишаються поза дорогою, тихо виконуючи роботу, які жодна інша технологія не може.

    Якщо ви шукаєте доступні способи додавання продуктів безпеки, які не вторгся в конфіденційність і не займає місце, ця техніка може змінити те, як ви стежите за своїм будинком з мінімальною суєтою та кількома дуже розумними трюками.

    Камера безпеки лампочки

    Камера лампочки Eversecu та додаток на фоні CNET.

    Бюджетна модель Eversecu – це дешевий спосіб додати камеру безпеки.

    Еверсеку

    Камера безпеки лампочки видаляє всі клопоти встановлення камери для меншої, простішої установки. Ви просто накручуєте лампочку в стандартний світловий розетку, і вона запускає камеру безпеки разом із прожектором. Вам не потрібно турбуватися про силові кабелі, розміщення, батареї чи щось інше. Плюс вони доступні.

    Єдиний улов – це пошук правильної розетки для цих основних маленьких кулачків, бажано, верхнє світло на ганку або вхід. Ви можете знайти кілька виборів у моєму найкращому списку, починаючи з цибулиною Symynelec 50 доларів.

    Прихований розумний замок

    Рука з Apple Watch активує замок рівня плюс на дровах.

    Level's Lock Plus має розумні, коли вони вам потрібні, але не нав'язливі.

    Рівень

    Більшість розумних замків є і великими, і багатими на функції, що чудово підходить для деяких людей, але інші не хочуть усього цього-речі, на замок (або навіть мають кімнату). У мене невелике, тихе рішення: Level Lock Plus (близько 280 доларів). Хоча це дорого, це елегантний маленький замок для того, хто хоче замок, який виглядає абсолютно нормально, але розміщує деякі корисні розумні функції, включаючи можливість розблокувати з натисканням включеної ключової картки, розблокувати Bluetooth або включити доступ до домашнього ключа Apple. Все це необов’язково; Він також просто функціонує як звичайний Deadbolt з ключем.

    Автономний датчик руху

    Датчик руху та сповіщення, показаний над грабіжником, що входить у двері.

    Датчик руху TAPO вимагає центру, але разом вони менше 50 доларів і працюють дуже добре.

    Стався

    Вам не потрібна ціла система безпеки, щоб отримати корисний датчик, який може спостерігати за однією конкретною областю у вашому домі. Такі датчики, як Eufy за 30 доларів є потужними пристроями з батареями, які можуть тривати роками, і з налаштуваннями чутливості, щоб отримати усвідомлення саме правильно. Вони потребують дорогого центруХоча. Датчик Tapo – більш доступний варіант (20 доларів) і з центр, який коштує лише 23 долари.

    Обидва датчики можуть активувати сповіщення про телефон або сирени при виявленні руху, як на в'їзді квартири, кімнаті малюка, гаража тощо.

    Автономний датчик вібрації

    Датчик вібрації GE, показаний клейкою шкіркою і кріпився до вікна.

    Датчик автономного вібрації GE може спостерігати за будь -яким вікном або розсувними скляними дверима.

    Ge

    Датчики вібрації – це загальне доповнення до систем безпеки домашньої безпеки, де вони використовують для того, щоб відчути людей, що підробляють сейфи або намагаються зламати вікна. Але ви також можете знайти корисні окремі версії, які роблять те саме для частки витрат. Ця модель від GE становить 10 доларів і швидко кріпиться до важливого вікна на першому поверсі. Тоді це звучить сирену, якщо виявляє, що вікно зламано або забито.

    Розумний детектор диму

    Детектор диму з підтримуючим кільцем на дерев’яному столі.

    Нове партнерство Kidde з RING призвело до надзвичайного управління додатками.

    Тайлер Лакома/CNET

    У вас, без сумніву, вже є кілька детекторів диму – це закон. Але детектори диму, розміщені під час будівництва, мають тенденцію бути простими і дратівливими пристроями, а також рекомендується замінювати їх кожні 10 років). Але є сучасні рішення, які виглядають так само, як ваші старі детектори диму, можуть бути підключеними, якщо ваша держава чи країна вимагає цього, і додайте пару додаткових зручних розумних функцій.

    Найкращий вибір зараз – це Детектори співпраці Kidde/Ring (75 доларів) що працює з додатком для кільця безкоштовно, і Детектори гнізда/першого попередження (130 доларів) що працює з Google Home. Вони обидва надсилають вам сповіщення на телефон, де б ви не були, і пропонують попередження акумуляторів у додатку. Вони також полегшують тестування та управління.

    Розумний детектор радону

    Датчик Airthings Rado на полиці з земною кулею.

    Якщо Радон є проблемою у вашому районі, цей розумний датчик є набагато кращим інструментом, ніж складними наборами радону.

    Оцінювати

    Радон – одна з тих дратівливих проблем безпеки, яку важко вивчити, навіть якщо ви знаєте, що це проблема у вашій географічній області. Тестування та надсилання зразків до лабораторій для радіоактивного газу – це такий проект, про який легко забути. Але є простіший варіант вдома, невеликий пристрій від виїздів під назвою Coranced Home 2 (210 доларів).

    Цей пристрій призначений для вимірювання виходу радону, де б ви не розміщували його (як підвал). Ви можете перемістити його навколо свого будинку, щоб побачити, де вимірювання високі, і продовжувати використовувати його на довгі роки. Плюс до цього, не потрібно обробляти зразок набору або довіряти лабораторії для належного аналізу – або здивуватися несподіваними лабораторними збори. Просто дайте датчику кілька годин для роботи, і ви починаєте бачити, чи є радон у вашому домі, який, можливо, знадобиться з додатковими бар'єрами. Підключення додатків доступні для отримання додаткової інформації та параметрів управління.

    Детектор витоку

    Детектор витоку ADT на бетонній підлозі.

    Детектор витоку ADT з розширеним датчиком шнура для досягнення резервуарів гарячої води.

    Тайлер Лакома/CNET

    Невеликий детектор витоку вписується в поза межами місця, як під мийками, за туалетами та біля водонагрівачів. Там вони чекають роками, щоб виявити будь -яку розлиту воду на підлозі, і тоді вони надсилають сирени та сповіщення про додатки, щоб повідомити, що щось не так. Це легке і дешеве рішення для припинення витоків, перш ніж вони завдають серйозної пошкодження води.

    У мене тут є путівник про детектори витоку, але в цілому, я Як і модель Eufy за 35 доларів і Доступний варіант SwitchBot за 18 доларів.

    Не зупиняйтесь ще-засновайте очі на найкращих камерах безпеки без підписки та найкращих способів отримати безпеку додому без Wi-Fi.

    Не пропустіть жоден неупереджений технологічний вміст CNET та лабораторні огляди. Додайте нас як бажане джерело Google на Chrome.

  • Хмарна безпека пояснила: як запобігти порушенням

    Хмарна безпека – це визначальна проблема для організацій скрізь. Більше не просто технічна справа, це стало проблемою зал засідань, що впливає на виживання, стійкість та зростання.

    У цьому відредагованому запитуванні та відповіді даних NTT Патрік ШраутСтарший віце -президент, кібербезпека та Ренджіт ФіліпGlobal Cloud Security, діліться своїм досвідом з перших рук з клієнтами в галузях. Вони обговорюють, чому неправильні конфігурації та прогалини видимості настільки небезпечні, що насправді означає нульовий довіра в гібридних умовах, як підготуватися до геополітичного ризику та чому хмарна безпека – це стільки ж сприяти інноваціям, скільки стосується захисту організації.

    Що робить хмарну безпеку такою гарячою темою зараз?

    Кожна організація зараз використовує хмару якимось чином, незалежно від того, чи усвідомлюють вони чи ні. Деякі повністю сприйняли загальнодоступні хмарні платформи, а інші споживають хмарні послуги опосередковано за допомогою сторонніх програм та пропозицій програмного забезпечення як послуги. Ця повсюдність робить хмару основною ціллю для зловмисників, які вважають її найбагатшою концентрацією даних та послуг.

    Завдання полягає в тому, що, хоча методи нападу розвивалися, багато організацій все ще покладаються на традиційні, локальні процеси безпеки та технології. Це створює невідповідність між тим, як розгортаються послуги, і тим, як їх захищають. Результатом є середовище, яке є критично важливим для бізнесу, і сильно оголеним. Ось чому хмарна безпека піднялася на вершину порядку денного кожного CISO, де вона залишиться в осяжному майбутньому.

    У моделі спільної відповідальності, хто в кінцевому рахунку володіє хмарною безпекою?

    Іноді існує помилкове уявлення про те, що перехід до хмари означає, що постачальник приймає всі аспекти безпеки. Насправді модель ділиться. Хмарні постачальники забезпечують інфраструктуру – центри обробки даних, апаратне забезпечення та базова платформа – але організації залишаються відповідальними за те, як вони налаштовують та користуються послугами.

    Ця відповідальність охоплює програми, особистість користувачів, дозволи на доступ та, що найголовніше, дані. Постачальник захищає основу, але замовник захищає те, як вони будують на ньому. Розуміння цього поділу відповідальності є основним. Організації, які нехтують своєю стороною цієї моделі, ризикують залишати критичні навантаження незахищеними, часто, не усвідомлюючи цього, поки не пізно.

    Які найбільші больові моменти, з якими стикаються організації в хмарній безпеці?

    Два виклики, які виникають найчастіше неправильні конфігурації і прогалини видимості.

    Хмара робить його надзвичайно легко обернути нові ресурси (іноді за лічені секунди), обходячи повільні структуровані процеси, які були поширеними в традиційних ІТ. Ця швидкість дозволяє інновація, але також створює сліпі місця для команд безпеки. Якщо послуга створюється без знань групи безпеки, її не можна контролювати, загартовувати або виправити. Зловмисники агресивно експлуатують ці приховані послуги.

    Паралельно неправильні конфігурації є єдиною найпоширенішою причиною порушень у хмарі. Щось таке просте, як залишити відро для зберігання публічного або неправильне налаштування списку контролю доступу, може призвести до масового впливу даних.

    Що викликає хмарні помилки на практиці?

    Простота використання – це як найбільша перевага хмари, так і її найбільшу слабкість. Розробник або інженер може забезпечити новий сервер або базу даних лише кількома кліками. Але якщо вони не навчаються безпеці, вони можуть ненавмисно створити ризиковані налаштування. Наприклад, вони можуть підключити як внутрішні, так і зовнішні інтерфейси на сервері, створюючи випадковий міст у чутливі системи.

    У минулому розгортання послуги вимагало декількох команд – закупівель, системних адміністраторів та безпеки – для підписання на кожному етапі. Це забезпечило природні огородження. Сьогодні ці кроки можуть бути обхідними повністю, саме тому організації так часто бачать неправильні конфігурації. Рішення полягає в поєднанні тренувань, чіткій політиці та, перш за все, автоматизованими чеками, які ловлять помилки, перш ніж вони йдуть наживо.

    Як команди можуть швидко відновити видимість у облікових записах та послугах?

    Це де Управління позиціями безпеки (CSPM) Інструменти неоціненні. Замість того, щоб покладатися на ручні запаси активів, CSPM підключається безпосередньо до ваших хмарних облікових записів у таких постачальниках, як Amazon Web Services, Microsoft Azure та Google Cloud. Протягом декількох годин ви можете отримати повний, агентний огляд свого маєтку.

    Цей огляд включає типи служб, що працюють, як вони спілкуються, які порти відкриті та там, де існують відомі вразливості. Деякі платформи CSPM також інтегрують настанови або автоматизацію з реконструкції, що допомагає вам швидше закрити прогалини. Для будь -якої команди безпеки, яка бореться з “Shadow It” у хмарі, CSPM забезпечує основу для видимості, яка їм потрібна.

    Як виглядає нульова довіра безпеки в гібридній хмарній моделі?

    Безпека нульової довіри стала однією з найбільш розмовних моделей безпеки, але це часто неправильно зрозуміло. Важливо, що це не товар, який ви можете придбати. Це рамка та філософія.

    Традиційна безпека периметра була схожа на склепіння банку: як тільки ви потрапили всередину, ви часто мали безкоштовний доступ до всього. Нуль довіра перевертає це припущення. Замість того, щоб довіряти будь -кому всередині периметра, він вимагає постійної перевірки на кожному етапі – будь то запит користувача, пристрою, навантаження чи програми. У гібридних середовищах, що охоплюють локальні центри обробки даних та кілька публічних хмар, нульовий довіра забезпечує послідовний, керований принципом підхід, який потребує організації.

    Чи можете ви дати просте пояснення нульової довіри?

    По суті, нульова довіра може бути підсумована однією фразою: нічого не довіряйте і нікому, і все перевірити. Кожен користувач повинен бути аутентифікованим, і кожен пристрій повинен бути перевірити, кожне перевіряється з'єднання та кожен запит на доступ, затверджений за принципом найменшої привілеї.

    Модель визнає, що порушення неминучі. Важливо те, що коли зловмисник закріплюється, вони не можуть вільно рухатися або посилити доступ. Zero Trust робить бічний рух набагато важче, обмежуючи загрози та захищаючи конфіденційні дані, навіть якщо один шар порушується.

    Де організації повинні почати швидко зменшувати хмарний ризик?

    Найшвидша перемога – це видимість. Ви не можете захистити те, що не можете бачити. Картографування всіх активів та послуг у вашому середовищі – це перший крок. Після того, як у вас це, наступним пріоритетом є автоматизація. Ручні перевірки та відповіді занадто повільні для швидкості хмари.

    Автоматизоване застосування політики та відновлення скорочують час між виявленням проблеми та виправленням її. Наприклад, автоматизоване правило може закрити громадський порт або карантин неправильно налаштований ресурс, не чекаючи втручання людини. Ця комбінація – видимість плюс автоматизація – забезпечує негайне зниження ризику та більшу стійкість.

    Який найкращий спосіб підійти до автоматизації та безпечної хмарної пози?

    Організації часто мігрують до хмари лише один раз, а потім живуть з цим дизайном роками. Їх початковий вибір встановлює тон для довгострокової безпеки. Спроба побудувати все внутрішнє може бути ризикованим, якщо команді не вистачає досвіду.

    Кращим підходом є поєднання внутрішньої експертизи із зовнішніми фахівцями, які робили це багато разів раніше. Наприклад, керовані постачальники послуг безпеки можуть допомогти налаштувати огородження, застосовувати найкращі практики та постійно контролювати. Метою повинно бути скорочення середнього часу для виявлення загроз та середнього часу для відновлення послуг після інциденту. Автоматизація прискорює обидва, так що безпека йшло в ногу у вашому бізнесі.

    Як організації можуть підготуватися до перебоїв у хмарі, спричинених геополітичними подіями?

    Це одне з найскладніших питань, які сьогодні ставлять наші клієнти. Якщо стурбованість була несправністю апаратного або програмного забезпечення, відповідь була б простою: використовуйте декілька хмарних постачальників. Але геополітичний ризик часто впливає на всі основні гіперсальці в регіоні, що робить постачальників перемикання менш ефективними.

    Прагматична реакція полягає у тракті геополітики як до ризику управління. Це означає підтримувати плани на випадок надзвичайних ситуацій, уважно контролювати геополітичні розробки та розглядати, чи слід критичне навантаження на місцях або відображати до менших місцевих постачальників-навіть якщо ці провайдери не можуть відповідати функціональності гіперкалерів. Йдеться про стійкість та толерантність до ризику, а не про ідеальні рішення.

    Що означає цифровий суверенітет на практиці?

    Багато організацій припускають, що як тільки дані в хмарі, вони автоматично захищені та резервні копії. Однак більшість служб не включають резервні копії за замовчуванням. Забезпечення наявності даних залишається відповідальністю клієнта.

    Цифровий суверенітет Також передбачає юридичні та регуляторні міркування. Дані можуть зберігатися за межами вашої юрисдикції, викликаючи зобов’язання щодо дотримання. Щоб вирішити це, організації повинні шифрувати конфіденційні дані та використовувати Принесіть власний ключ (BYOK) Моделі, тому вони – не хмарний постачальник – контрольний доступ. У сукупності резервне копіювання та шифрування BYOK гарантують, що ви залишаєтесь справжнім власником своїх даних.

    Як команди повинні розробити портативність та гнучкість?

    Однією з найбільших переваг хмари є його гнучкість, але це правда, лише якщо ви розробляєте портативність. Якщо навантаження створені для роботи лише на послугах одного постачальника, ви втрачаєте можливість адаптуватися.

    Дизайнерські програми, щоб їх можна було перерозподілити в інших місцях-будь то до іншого хмарного постачальника чи повернення в локалах-без оптової реінжинірингу. Відкриті стандарти, контейнерність та модульні архітектури підтримують цю мету. Порветність зберігає ваші варіанти відкритими в умовах змінних витрат, ризиків або вимог щодо дотримання.

    Як ми можемо спростити та консолідувати хмарний стек безпеки?

    Хмарний інструмент безпеки розповсюдився. Зараз багато організацій працюють з декількома платформами, що перекриваються: CSPM для видимості, Платформи захисту від хмарних програм (CNAPP) для інтегрованої оборони та Управління хмарною інфраструктурою (CIEM) для ідентичності та найменшого привілею. Розповсюдження інструментів створює складність та прогалини.

    Деякі постачальники пропонують інтегровані апартаменти, а інші-найкращі в одній області. Найкраща стратегія – консолідація, де це можливо, вирівнюйте інструменти з фактичними ризиками та використання керованих партнерів для висвітлення прогалин. Спрощення зменшує як вартість, так і оперативне тертя, що полегшує діяльності команд безпеки.

    Які найбільші міфи чи помилки, які ви бачите в хмарній безпеці?

    Два міфи виділяються знову і знову: по-перше, що хмара захищена за замовчуванням, а по-друге, що локальні середовища по суті є більш безпечними. Обидва вводять в оману. Безпека не є властивістю місця розташування – це залежить від того, як налаштовані та експлуатуються системи.

    Неправильні конфігурації залишаються єдиною найпоширенішою помилкою. Вони також найпростіші, щоб точно не помітити, саме тому, що вони є простими людськими помилками. Але їх вплив може бути катастрофічним, викривши конфіденційні дані або відкрити двері зловмисникам. Виправлення цього міфу – одне з найважливіших завдань поінформованості для лідерів безпеки.

    Чому хмарна безпека має значення для бізнесу – і для інновацій?

    Хмарна безпека – це вже не лише позначення коробки відповідності. Сьогодні все працює в хмарі: системи, дані, навіть навантаження AI. Основне порушення може прийняти бізнес в режимі офлайн або зірвати довіру клієнтів поза ремонтом. У цьому сенсі безпека – це виживання.

    Але безпека – це також сприяння. Сильний контроль дозволяє організаціям швидше випускати нові програми, надійно приймати нові технології та надійно виходити на ринки. Захист безпеки доходів та репутації, розблокуючи спритність, яку хмара призначена для доставки. Це не гальмо на прогрес; Швидше, саме ремінь безпеки робить прогрес у безпеці.

    Увімкніть свій бізнес із безпечним фундаментом

    Хмарна безпека не є необов’язковою – вона закладає основу для стійкості та зростання. Вам потрібна видимість, автоматизація та нульовий розум довіри, щоб випереджати зловмисників, готуючись до ризиків, що варіюються від неправильних конфігурацій до геополітики та прийняття цифрового суверенітету, щоб зберегти контроль над своїми даними.

    Найголовніше, що ви повинні визнати безпеку як імперативу виживання, так і сприяючи бізнесу. Це те, що на практиці означає безпечне забезпечення бізнесу: захист вашого підприємства, одночасно надаючи йому можливості його інновацій.