П’ятниця, 5 Червня, 2026
Додому Блог

Apple схвалила Poke як першого AI-агента в Messages for Business

0

Poke, стартап, який робить використання AI-агентів таким же простим, як надсилання текстового повідомлення, став першим AI-агентом, схваленим для роботи на платформі Apple Messages for Business. Раніше ця платформа була призначена для бізнесу — авіаліній, ритейлерів, готельних мереж та інших компаній — для комунікації з власними клієнтами через iMessage, пропонуючи стандартизований інтерфейс із підтримкою як автоматизованого чату, так і живих операторів. Дотепер вона не була відкрита для окремих сторонніх AI-агентів.

Apple схвалила Poke як першого AI-агента в Messages for Business

Запущений у березні Poke є одним із перших AI-агентів, створених для широкої аудиторії — людей без технічних навичок або бажання працювати з консоллю чи складнішими агентними системами на кшталт OpenClaw. Сьогодні Poke може допомагати з повсякденними завданнями — плануванням дня, керуванням календарем, відстеженням здоров’я та фітнесу, контролем розумного дому й редагуванням фото — усе через текстові повідомлення. За даними компанії, станом на сьогодні сервіс обробив близько 100 млн повідомлень.

Сервіс працює через SMS, Telegram і, на деяких ринках, у WhatsApp. Тепер Poke зможе додати до підтримуваних платформ і iMessage.

Новина про запуск Poke на Apple Messages for Business з’являється за кілька днів до щорічної конференції розробників Apple (WWDC), яка стартує в понеділок. Очікується, що компанія представить оновлену, оптимізовану під AI версію Siri, а також інші інструменти та сервіси зі штучним інтелектом для розробників додатків. Також ходять чутки, що Apple може відкрити App Store для AI-агентів.

У випадку з Poke йдеться не зовсім про це. Платформа Messages for Business — це не споживчий мобільний застосунок, а спосіб, за допомогою якого користувачі можуть взаємодіяти з бізнесом безпосередньо через інтерфейс iMessage. Це дозволяє клієнтам звертатися до компаній по інформацію, підтримку, запис на прийом тощо без телефонних дзвінків. Користувачі Poke ставлять AI-агенту запитання або формулюють запит, а він відповідає текстом.

Для засновників і інвесторів ще цікавішою може бути бізнес-модель, яку це відкриває. Марвін фон Гаген, співзасновник The Interaction Company of California, стартапу з Пало-Альто, що стоїть за Poke, каже, що його компанія платитиме Apple за кожного користувача. Хоча точні тарифи він не розкриває, зазначає, що вони суттєво нижчі, ніж у Meta AI після підвищення тарифів у відповідь на регулювання ЄС, яке зобов’язало дозволити сторонніх AI-агентів у WhatsApp. Така модель оплати за користувача, застосована в масштабах, може стати новим відчутним джерелом доходу для Apple, але водночас — новою вартістю дистрибуції, яку AI-стартапам доведеться враховувати.

“Мені здається, Apple просто бачить, що це найкращий спосіб пропонувати AI, і… насправді добре для них, адже вони беруть із нас плату. Вони беруть із нас плату за кожного користувача на платформі й фактично заробляють на цьому, особливо якщо все стане дуже великим”, — каже фон Гаген. Він вважає, що підтримка AI-агентів з боку Apple з часом зростатиме.

Щоб отримати схвалення Apple, компанія мала підтвердити, що за потреби може забезпечити живу підтримку, а також що її AI-агент чітко позначений як штучний інтелект. Poke також надала відгуки від своїх провайдерів месенджерів і кастомізувала інтерфейс відповідно до вимог Apple.

Наприклад, у версії Poke для iMessage потрібно показувати попередній перегляд посилань замість вбудованих лінків, як раніше, а також використовувати гайдлайни Apple для кнопок і елементів інтерфейсу.

“Це забрало кілька місяців, щоб відповідати всім цим стандартам, і будь-кому іншому, хто захоче працювати на цій платформі, також доведеться витратити кілька місяців на проходження процесу схвалення”, — каже фон Гаген. Щодо того, чому Poke став першим, важливу роль зіграла довіра.

“Було важливо, щоб ми були дуже узгоджені в позиціонуванні компанії”, — зазначає він, пояснюючи, що багато споживчих продуктів сьогодні женуться за цифрами, використовуючи сумнівні тактики. “Нам важлива якість, нам важливо мати бренд, який сигналізує довіру”, — додає фон Гаген.

Неясно, чи Apple оголосить наступного тижня на WWDC будь-які новини, пов’язані з AI-агентами на платформі Messages for Business. Сам фон Гаген не знає планів компанії. Тим часом Poke розсилає запрошення наявним користувачам, які за бажанням можуть перейти на досвід використання сервісу через iMessage.

Стартап із командою з десяти людей, який підтримують фонди Spark Capital, General Catalyst та інші бізнес-янголи, нещодавно залучив ще $10 млн до вже наявних $15 млн посівних інвестицій, отриманих торік. Поточна оцінка компанії після раунду становить $300 млн.

Apple оперативно не надала коментар.

Джерело

TechCrunch

Meta будує дата-центри в наметах за прикладом Tesla

0

Коли здавалося, що бум дата-центрів для ШІ вже не може стати більш шаленим, Meta взяла й почала будувати дата-центри в наметах. Стратегія, схоже, частково запозичена в Tesla та xAI.

Meta будує дата-центри в наметах за прикладом Tesla

Щоб удвічі скоротити час будівництва, Meta звела шість наметів — або «структур швидкого розгортання», як їх описує сама компанія — неподалік Нью-Олбані, штат Огайо. Про це повідомив Майкл Томас, засновник платформи Cleanview, яка відстежує розгортання дата-центрів.

Знахідки Томаса не є повною несподіванкою. Торік генеральний директор Meta Марк Цукерберг у коментарі для The Information розповідав про план використовувати всепогодні намети для розміщення багатогігаватних дата-центрів компанії.

Однак знімки Томаса та аналіз місцевих дозволів демонструють темпи будівництва та масштаб проєкту. Згідно з міськими документами, які він вивчив, Meta почала зведення п’яти наметів площею по 125 000 квадратних футів у період з квітня по червень. Супутникові зображення, якими він поділився у своєму дописі в X, показують, що всі ці споруди вже збудовано.

Використання наметів нагадує конструкції, які Tesla поставила на парковці свого заводу у Фрімонті, Каліфорнія, коли поспіхом нарощувала випуск Model 3. Майданчик Meta живиться від модульних газових турбін потужністю 200 мегаватів, розташованих неподалік, — таку тактику раніше популяризувала конкурентна xAI.

Всередині наметів працюватимуть чипи для штучного інтелекту, вартість яких, імовірно, сягає мільярдів доларів.

Намети з’явилися на тлі труднощів Meta з релізом своїх моделей ШІ для розробників. Нещодавня публікація The Wall Street Journal повідомляє, що остання модель компанії, Muse Spark, уже готова, однак API, на які спираються розробники для доступу до неї, неодноразово відкладалися.

Meta заявляла, що планує витратити до 145 млрд доларів на дата-центри та інші капітальні інвестиції. На Волл-стріт це сприйняли без особливого ентузіазму: акції Meta з початку року втратили 5%. Розміщення ШІ-чипів у наметах — один зі способів урізати цей рахунок.

TechCrunch звернувся до Meta по коментар і оновить статтю в разі відповіді компанії.

Джерело

TechCrunch

OpenAI покращує пам’ять ChatGPT, зокрема для безкоштовних акаунтів

0

OpenAI впроваджує суттєві оновлення функції пам’яті в ChatGPT, особливо для користувачів безкоштовних акаунтів. Щоб зрозуміти, чого очікувати, варто згадати попередні зміни. Перша версія пам’яті з’явилася у квітні 2024 року. За визнанням самої компанії, тодішня реалізація, що називалася збереженими спогадами (saved memories), була досить базовою. Вона покладалася на чіткі сигнали від користувача — наприклад, пряме прохання запам’ятати певний факт. Користувачі також помічали, що з часом такі спогади ставали менш релевантними. Протягом наступного року OpenAI почала працювати над першою версією функції, яку згодом назвала dreaming («сновидіння»).

OpenAI покращує пам’ять ChatGPT, зокрема для безкоштовних акаунтів

Dreaming працює у фоновому режимі й дозволяє ChatGPT синтезувати інформацію з багатьох різних розмов без явних вказівок «запам’ятай це». «За останній рік dreaming доповнювала збережені спогади, створюючи суттєвий стрибок у здатності ChatGPT персоналізувати відповіді та компенсувати застарівання цих спогадів», пояснює OpenAI. «Втім, історично її було недостатньо як самостійної системи пам’яті».

Нинішній реліз приносить нову архітектуру пам’яті, яка базується на процесі dreaming і, за словами OpenAI, є «значно» потужнішою та ефективнішою з погляду обчислень. Тепер, коли ChatGPT синтезує інформацію про вас, він формуватиме «підсумок пам’яті» (memory summary), який ви можете переглянути будь-коли. Далі ви зможете додавати й оновлювати інформацію про себе, а також вказувати, коли ChatGPT варто посилатися на те, що він знає про вас і ваші вподобання. «Якщо ви хочете глибше зануритися в певну тему, просто поспілкуйтеся з моделлю», — зазначає OpenAI.

Новий підсумок покликаний доповнити функцію джерел пам’яті (memory sources), яку OpenAI запустила разом із GPT-5.5 Instant. Джерела дозволяють побачити, яку саме інформацію ChatGPT використав для персоналізації відповіді, а також відредагувати або видалити цей контекст за потреби.

Окрім більшої прозорості для користувачів, OpenAI стверджує, що нова архітектура dreaming краще зберігає та переносить контекст. Наприклад, якщо ви раніше обговорювали з ChatGPT фотографію та згадували, якою камерою користуєтеся, чат-бот знатиме, що наступного разу при рекомендаціях техніки варто орієнтуватися на ваш поточний комплект.

Так само, за словами OpenAI, нова система краще стежить за вподобаннями. Якщо ви плануєте подорож, ChatGPT використає те, що він уже «знав» із попередніх розмов про подорожі, щоб формувати відповіді. Знову ж таки, якщо ви захоплюєтеся фотографією, він може запропонувати маршрут у Сінгапурі з акцентом на локації для стрит-фотографії. Щоб уникнути плутанини, ChatGPT автоматично оновлюватиме свої спогади з часом, аби не посилатися, наприклад, на минулу подорож так, ніби вона ще попереду.

OpenAI починає розгортання нової архітектури пам’яті для користувачів тарифів Plus і Pro у США вже сьогодні. Завдяки оптимізації «під капотом» ChatGPT вперше почне зберігати спогади через процес dreaming і для безкоштовних акаунтів. Для користувачів Plus та Pro це також означає збільшену ємність пам’яті. У найближчі тижні нова архітектура стане доступною й у інших країнах.

Джерело

Engadget

Wired знайшов у додатку Meta код розпізнавання облич

0

У додатку Meta AI виявили код функції розпізнавання облич, яка може працювати на «розумних» окулярах Meta. Про це повідомляє Wired. Хоча функція наразі не ввімкнена, недоступна користувачам і не була офіційно анонсована, її наявність свідчить, що Meta продовжує досліджувати можливості використання розпізнавання облич у своїх окулярах. Вперше про це в лютому писала The New York Times.

Wired знайшов у додатку Meta код розпізнавання облич

Функція, яку в коді назвали “NameTag”, нібито може знімати обличчя людей за допомогою «розумних» окулярів компанії, а згодом повідомляти власника, коли вона розпізнає вже зафіксовану раніше людину. За даними фахівця з безпеки, який проаналізував код, виявлений Wired, зараз жодна частина NameTag не працює і не надсилає біометричні дані на сервери Meta. Однак у попередніх версіях додатку Meta AI вже були елементи інтерфейсу для цієї функції — зокрема, меню “Connections” із підказкою «пам’ятайте людей, яких ви зустріли».

Анонімні джерела в Meta, з якими спілкувалася The New York Times, також називали інструмент розпізнавання облич “Name Tag”. Згідно з внутрішньою запискою, яку видання переглядало під час підготовки матеріалу, Meta розглядала можливість запуску цієї функції під час «динамічного політичного середовища» у США, оскільки «громадські організації, від яких ми очікували б критику, були б змушені спрямувати свої ресурси на інші питання». Хоча подібні окуляри з підтримкою ідентифікації облич можуть мати потенційну користь для людей із порушеннями зору, функція викликає й серйозні етичні запитання.

«Попри будь-які сенсаційні матеріали, факти прості: ми вже говорили раніше, що досліджуємо подібні функції, і те, що ви бачите, — лише свідчення цих досліджень», — заявив представник Meta Раян Деніелс у коментарі для Engadget. «Нічого ще не було випущено для споживачів, і остаточного рішення щодо подальших кроків немає. Якщо ми таки вирішимо щось запускати, підійдемо до цього зважено та з повною прозорістю. В одному ми можемо бути однозначними — ми не створюємо централізовану базу даних облич».

Meta вже застосовувала розпізнавання облич у Facebook для автоматичного тегування людей на фото, але відмовилася від цієї технології у 2021 році через побоювання щодо приватності. У 2024 році компанія знову повернула розпізнавання облич до Instagram та Facebook, цього разу позиціонуючи його як інструмент безпеки для виявлення облич у шахрайській рекламі. Окрім факту існування коду і тривалого інтересу Meta до розпізнавання облич, наразі немає свідчень, що Name Tag обов’язково з’явиться в майбутніх моделях «розумних» окулярів Meta Ray-Ban чи Oakley. Проте показово, що сліди цієї функції продовжують з’являтися.

Джерело

Engadget

Боти захопили інтернет раніше, ніж очікувалося, витісняючи людей

0

За словами співзасновника та генерального директора Cloudflare, Метью Прінса, кількість інтернет-трафіку, що генерується автоматизованими агентами, відомими як “боти”, вперше в історії інтернету перевищила людський трафік, що сталося значно раніше, ніж прогнозувалося. Прінс зазначив, що очікував подібного перелому приблизно у 2027 році, проте стрімке зростання агентського трафіку зробило його попередні розрахунки неактуальними.

Важливо розрізняти цей новий сплеск інтернет-трафіку від традиційних ботів, таких як пошукові індексатори або шахрайські програми, адже йдеться про агентів, які переглядають веб-сторінки подібно до людей, але діють від імені інших користувачів, і їхня кількість вже є значною. Cloudflare почала класифікувати трафік за новими типами відвідувачів, такими як “підписані агенти” та “перевірені боти”, що вплинуло на доступні історичні дані.

Ці боти, що керуються штучним інтелектом, займаються різноманітними завданнями, від перегляду сторінок з товарами та порівняння цін до виконання багатоетапних операцій, таких як бронювання авіаквитків, збір інформації для тренування моделей штучного інтелекту, а також виступають у ролі персональних помічників для замовлення їжі, покупок чи взаємодії зі службами підтримки.

Наразі дані Cloudflare свідчать про те, що співвідношення трафіку між ботами та людьми (HTTP-запити) складає 57,5% на користь ботів, що є значним зрушенням від моделі, де люди були основними користувачами інтернету, тоді як тепер автоматизовані агенти виконують більшість завдань. Навіть швидкість цих змін здивувала Метью Прінса, який, хоч і визнав певну нечіткість даних, підтвердив, що інтернет вже “чітко пройшов цю межу”.

Однак, показники Cloudflare вимірюють HTTP-запити, а не час, витрачений на взаємодію, тому реальні люди все ще залишаються основними користувачами веб-простору, зокрема, в аспектах використання додатків, потокового відтворення та прокручування стрічок новин.

Аналіз трафіку за країнами показує, що найбільша частка ботів спостерігається на Гібралтарі (92,1%), за ним йдуть Сінгапур (76,4%) та Іран (76,4%), де високий показник може бути пов’язаний з активним використанням VPN для автоматизованого збору даних та обходу обмежень, а також зі зловмисною активністю ботів, на яку Cloudflare раніше звертала увагу.

Instagram запускає платну підписку Plus

0

Минулого місяця стало відомо, що Meta планує запровадити платний рівень підписки для кількох своїх соцмереж. Сьогодні розпочався глобальний запуск опції Instagram Plus, і компанія розкрила більше деталей про те, що саме отримають користувачі, які платитимуть за сервіс.

Instagram запускає платну підписку Plus

Основна частина нових можливостей стосується видимості контенту. Функція Story Spotlight пріоритизує ваш профіль для друзів, а Story Extend подовжує час життя сторіс до 48 годин замість стандартних 24. Передплатники також можуть створювати кілька списків аудиторій і обирати, яка з них побачить конкретну сторіс.

Серед інших інструментів – попередній перегляд сторіс перед публікацією, статистика щодо того, як часто ваші історії переглядають повторно, та можливість шукати серед людей, які переглянули сторіс. Якщо ви не хочете, щоб певний допис з’являвся в основній стрічці, його можна опублікувати напряму в профілі або в хайлайтах.

Також з’явилися нові варіанти персоналізації. Передплатники можуть обирати іконку застосунку з колекції доступних варіантів і змінювати шрифт тексту в біо. Вони зможуть закріпити до шести елементів угорі свого профілю та надсилати анімовані «суперсерця» у відповідь на сторіс друзів.

У Meta зазначають, що в найближчі місяці до сервісу додаватимуть нові можливості. Підписка Instagram Plus коштує $3,99 на місяць.

Джерело

Engadget

Startup Battlefield знову повертається до Австралії

0

У листопаді 2017 року TechCrunch уперше привіз Startup Battlefield до Австралії. П’ятнадцять стартапів з усієї Австралії та Нової Зеландії вийшли на сцену в Сіднеї, презентувалися перед інвесторами та журі й змагалися за шанс вийти на глобальну арену.

Startup Battlefield знову повертається до Австралії

Це був один день. Одна сцена. І саме те, що сталося потім, пояснює, чому команда повертається.

Сідней, 19 серпня 2026 року

19 серпня Startup Battlefield повертається до Сіднея у партнерстві зі Stripe, однією з найвідоміших технологічних компаній світу. Захід відбудеться в межах Stripe Tour Sydney — це буде вечір, який австралійська стартап-екосистема довго пам’ятатиме.

Десять відібраних компаній виступлять наживо перед провідними інвесторами, світовими ЗМІ та ключовими представниками тех-спільноти Австралії. Три найкращі команди отримають до 10 000 доларів у вигляді кредитів на комісії Stripe. Головний переможець отримає ще більше: автоматичний вхід до Startup Battlefield 200 на TechCrunch Disrupt у Сан-Франциско вже цього жовтня — без подання заявки та без додаткового відбору. Це гарантоване місце на одній з найвідоміших стартап-сцен світу.

Але це не лише подія для 10 компаній-учасниць. Це момент для всієї австралійської стартап-екосистеми — фаундерів, інвесторів, операторів і будівничих, які роками тихо створюють продукти світового рівня з іншого боку планети. Організатори хочуть бачити в залі всіх амбітних засновників — незалежно від того, ви на сцені чи в аудиторії, — адже це саме той вечір, який нагадує, заради чого ви починали.

Хто може подаватися та деталі програми Stripe x Startup Battlefield доступні на сайті організаторів.

Що сталося під час попереднього візиту

Організатори пропонують не вірити їм на слово. Ось що дало одне-єдине шоу в Сіднеї у 2017 році.

Переможець став глобальною healthtech-платформою

Манурі Гунавардена була студенткою останнього курсу медичного факультету, коли презентувала HealthMatch — платформу на основі машинного навчання, що підбирає пацієнтам клінічні дослідження. Вона перемогла. Ця перемога перетворилася на понад 25 мільйонів доларів інвестицій, вихід на ринок США та понад 1 мільйон пацієнтів по всьому світу. Серед інвесторів — Square Peg Capital і співзасновник SEEK Пол Бассат.

Фіналіст побудував глобальний agtech-бізнес

Фіналіст FluroSat використовував гіперспектральну зйомку, щоб допомогти фермерам зменшити втрати. Виступ на сцені Startup Battlefield дав компанії першу справжню медійність. Далі відбувся seed-раунд від Microsoft M12, а згодом — злиття й створення Regrow Agriculture. Сьогодні компанія залучила понад 60 мільйонів доларів інвестицій, серед яких — Microsoft, Airtree та Cargill.

Разом переможець і фіналіст з одного дня в Сіднеї залучили понад 85 мільйонів доларів. Таке трапляється, коли створюєш сцену й запрошуєш на неї правильних людей.

Ширший клас 2017 року

Сукупно 26 австралійських учасників Battlefield 2017 року залучили понад 147 мільйонів доларів інвестицій і мають три успішні M&A-угоди. Їх підтримали Y Combinator, Blackbird Ventures, Square Peg, Khosla Ventures, Microsoft, Airtree, Startmate, Techstars та SOSV. CancerAid згодом перетворився на Osara Health. Life Whisperer почав співпрацювати з клініками репродуктивної медицини в різних країнах.

Це були компанії, про які світ ще не чув, доки вони не вийшли до зали в Сіднеї та не розповіли свою історію. Саме це й робить Startup Battlefield: знаходить стартапи до того, як їхні назви стануть відомими всім.

Готові творити історію?

Організатори шукають наступний HealthMatch. Наступний Regrow. Наступну компанію, про яку ще ніхто не чув, але яка створює щось по-справжньому важливе.

Подання заявок відкрите до 6 липня.

Джерело

TechCrunch

Filtr блокує рекламу майже в усіх додатках Apple

0

Використання блокувальників реклами корисне для безпеки та приватності, їх навіть рекомендує ФБР як захист від онлайн-загроз. Але попри те, що такі інструменти добре очищують вебсерфінг, вони часто майже не заважають тотальному стеженню через рекламу всередині додатків.

Filtr блокує рекламу майже в усіх додатках Apple

Тепер, завдяки новій функції в iOS 26 та macOS 26, розробниця створила перший на рівні пристрою блокувальник реклами, який працює на всіх основних продуктах Apple — iPhone, iPad і Mac — і не обмежується лише браузером.

Filtr — це новий інструмент від Кейлі Серени Кальдеролли, розробниці популярного блокувальника реклами Wipr для браузера Safari. Wipr блокує завантаження реклами в Safari, а отже, не завантажується й трекінговий код, який рекламні компанії використовують, щоб стежити за вами в інтернеті та відстежувати, які сайти ви відвідуєте. Результат — чистіший вебсерфінг без рекламодавців, що спостерігають за вашою активністю онлайн.

Filtr — це додаткова платна функція, вбудована у Wipr, яка йде на крок далі за блокування реклами в браузері: вона прибирає рекламу в додатках на iPhone, iPad і Mac. Filtr робить це завдяки новій можливості в останніх версіях ПЗ Apple під назвою URL filters. Вона дозволяє розробникам блокувати доступ до певних сайтів або доменів на мережевому рівні, а не лише в браузері.

Я постійно використовую блокувальники реклами на різних пристроях (навіть якщо сайти, як цей, просять вимкнути їх). Я — повне розкриття — уже багато років використовую Wipr як основний блокувальник реклами на своїх пристроях Apple і плачу за нього. Також маю блокувальники реклами в інших браузерах на настільних комп’ютерах і використовую Pi-hole — невеликий сервер у домашній мережі, який не пропускає рекламу до будь-якого мого пристрою, підключеного до Wi-Fi вдома.

Але це все одно залишає мої пристрої практично беззахисними проти реклами, коли я не в домашній мережі, а також проти реклами в різних додатках — включно з веббраузерами, відмінними від Safari.

Відповідно, мені дуже хотілося спробувати Filtr. Інструмент особливо зацікавив тим, що, як зазначає Кальдеролла у своїй політиці конфіденційності, її додатки «не збирають персональні дані». Їм також не потрібен доступ до будь-якої особистої інформації для роботи — як і новій функції URL filters від Apple.

Для мене це було очевидне рішення — суцільні плюси без компромісів. Я оформив річну підписку за 5 доларів, додав URL-фільтр на свій iPhone — і все. Полегшення настало миттєво: кожен відкритий додаток завантажувався без звичного потоку реклами. У деяких місцях з’являлися сірі «заглушки» там, де мали бути рекламні банери.

Кальдеролла розповіла цього тижня, що Filtr — перший застосунок, який використовує функцію URL filters. Частково це може бути тому, що змусити її працювати було «кошмаром» — про частину труднощів вона писала в блозі у травні. За її словами, документація Apple щодо цієї функції дуже обмежена, тож їй довелося самостійно розбиратися, як реалізувати та застосовувати цю можливість.

Функція URL filters ґрунтується на списку блокування рекламних ресурсів, який підтримує Кальдеролла. Вона пояснює, що Filtr звертається до так званого «префільтра» — списку блокування, який зберігається на пристрої користувача та постійно оновлюється через автоматичні оновлення у Wipr. Префільтр визначає, чи немає сайту у списку блокування, і в більшості випадків сайт завантажується як звичайно. Але якщо префільтр вважає, що сайт може бути у списку, додаток швидко звіряється з повним списком на серверах Кальдеролли. Вона зазначає, що ці запити проходять через сервери Apple як проксі, тож розробники застосунків не знають, хто саме звертається до їхніх списків блокування.

Це означає, що ви можете один раз налаштувати Filtr і, загалом, забути про нього. (Для продукту, що стосується безпеки та приватності, це дуже висока оцінка.)

Є кілька застережень, але вони далекі від критичних. Ідеальних блокувальників реклами не існує, але максимальне зменшення контакту з рекламними мережами — великий плюс для вашої приватності. Filtr не завжди блокує рекламу, яка подається безпосередньо з сайтів, що ви відвідуєте. Це означає, що ви й надалі можете бачити рекламу в додатках Facebook, Google, Reddit, а також у будь-яких інших застосунках, які показують оголошення зі своїх власних доменів, — блокування таких доменів може повністю зламати роботу додатка. Водночас Кальдеролла каже, що іноді Filtr може блокувати й таку рекламу, адже функція працює на рівні фільтрації конкретних вебадрес, а не всього домену. (Lifehacker також протестував і оглянув Filtr та дійшов висновку, що використання мобільних вебверсій сервісів замість їхніх додатків дозволяє Wipr як і раніше блокувати рекламу.)

Джерело

TechCrunch

CEO Airbnb Браян Ческі запускає власну AI-лабораторію

0

CEO Airbnb Браян Ческі більше не хоче залишатися лише «короледавцем» у сфері штучного інтелекту. Тепер він планує підтримати створення власної AI-лабораторії. Про це першим повідомив Bloomberg, а джерело, обізнане із ситуацією, підтвердило інформацію TechCrunch. Так Ческі приєднується до низки сильних гравців із Силіконової долини, які незадоволені моделями, що виходять із нинішніх «фронтирних» лабораторій.

CEO Airbnb Браян Ческі запускає власну AI-лабораторію

Airbnb вже використовує інструменти для програмування на базі AI, але Ческі торік заявляв, що компанія не укладала партнерство щодо LLM-моделей, оскільки наявні продукти ще «не достатньо готові».

Втім, у Ческі чимало досвіду й інсайтів. Він познайомився із Семом Альтманом ще у 2006 році через акселератор Y Combinator, який інкубував Airbnb, і зберіг із ним контакт. Коли OpenAI різко пішла вгору, Ческі почав регулярно зустрічатися з Альтманом, даючи поради щодо управління технологічною компанією в період гіперзростання.

Повідомлялося, що Ческі навіть розглядався як потенційний член ради директорів OpenAI. Він допоміг організувати повернення Альтмана на посаду CEO після того, як рада директорів звільнила його за «нестачу відвертості». Ческі консультував Альтмана з питань PR та мобілізував підтримку з боку впливових фігур Силіконової долини.

Тепер же він, схоже, готується до конкуренції з компанією свого колишнього протеже.

Наразі не зовсім зрозуміло, на чому саме зосередиться нова AI-лабораторія Ческі. Bloomberg зазначає напрями взаємодії з користувачами та дизайну — це ті сфери, яким він приділяє особливу увагу в Airbnb.

Це певною мірою перегукується з тим, що робить Бретт Едкок у своєму стартапі Hark — AI-лабораторії, яку він запустив наприкінці минулого року для розробки нових інтерфейсів користувача для AI-асистента. Водночас Hark також акцентує на апаратних продуктах.

Ческі не збирається переходити в «режим фаундера» для цього проєкту: за словами обізнаного джерела, він залишиться CEO Airbnb і не очолить нову лабораторію особисто. Той, хто отримає цю посаду, матиме справу не лише з конкуренцією з боку інших AI-лабораторій, а й із засновником і, ймовірно, головою ради директорів, який має репутацію «мікроменеджера».

Представники Airbnb і Ческі від коментарів відмовилися.

Джерело

TechCrunch

Співзасновниця Anthropic впевнена в окупності ШІ перед IPO

0

Приватні інвестори змагаються за можливість вкластися в Anthropic, адже розробник моделей ШІ зростає шаленими темпами. Кілька інвесторів повідомили TechCrunch, що нещодавній раунд залучення $65 млрд при оцінці $965 млрд, оголошений минулого тижня, був суттєво перепідписаний. Тепер, на тлі збереження сильного приватного попиту, Anthropic розкрила, що робить кроки до виходу на біржу, конфіденційно подавши документи на IPO.

Співзасновниця Anthropic впевнена в окупності ШІ перед IPO

Співзасновниця Daniela Amodei, виступаючи в четвер на конференції Bloomberg Tech, пояснила, що рішення повʼязане насамперед із потребою в капіталі. «Навчання моделей і надання до них доступу для інференсу — це дуже великі початкові витрати», — сказала вона. «Моя здогадка в тому, що з часом основне коло компаній, які рухають межі можливостей ШІ, просто потребуватиме доступу до капіталу, і я вважаю, що публічний ринок дуже добре підходить для цього».

Anthropic зростає вкрай швидко. Компанія повідомила, що річний дохід у перерахунку на рік у травні перевищив $47 млрд — це різке зростання порівняно з приблизно $9 млрд наприкінці 2025 року. Однак цю траєкторію ще чекає серйозне випробування. Такі компанії, як Uber, вже заявляли, що хоча ШІ може приносити віддачу, не всі їхні витрати на штучний інтелект виявилися продуктивними. Це породжує ризик, що корпорації можуть почати скорочувати такі бюджети й уповільнити зростання всього сектору.

Amodei це не лякає: вона вважає, що бізнеси все ще на ранній стадії освоєння ефективного застосування ШІ.

«Ті кейси використання, які ми бачимо сьогодні, на мою думку, і надалі лишатимуться основними драйверами ефективності або креативності — чи то програмування, фінансові послуги, юридична сфера або охорона здоровʼя», — сказала вона. «Але в міру того, як бізнес-спільнота краще знайомитиметься з інструментами, ми всі вчитимемося разом. Я сподіваюся, що з часом це буде більше інтегровано в повсякденну роботу людей, і ми насправді побачимо значно більше створеної цінності».

Amodei також пояснила, чому, на відміну від конкурентів OpenAI і xAI Ілона Маска, Anthropic не будує власні дата-центри для покриття зростальних потреб у обчислювальних ресурсах.

«Позиція Anthropic завжди була в тому, щоб планувати найкращий сценарій, але не розширюватися настільки, щоб купувати більше обчислювальних ресурсів, ніж ми можемо продуктивно використати», — зазначила вона. «Це дуже важко спрогнозувати ідеально. Ми значно більше надаємо перевагу ситуації, коли попит на продукт трохи перевищує наші можливості його задовольнити, ніж навпаки».

Джерело

TechCrunch

Google обмежує безкоштовне сховище до 5 гігабайтів та вимагає номер телефону для повного обсягу

0

Компанія Google змінила правила надання безкоштовного місця у своєму хмарному сховищі для нових користувачів, скоротивши базовий обсяг із 15 гігабайтів до 5 гігабайтів. Щоб отримати решту 10 гігабайтів, які раніше надавалися автоматично та без додаткових умов, користувачі тепер зобов’язані надати свій номер мобільного телефону для верифікації особи. Така вимога викликала хвилю критики, оскільки багато користувачів розцінюють це не як захід безпеки, а як спосіб збору персональних даних, які стають інструментом для таргетованої реклами.

Фінансова складова користування сервісами Google також викликає дедалі більше запитань, оскільки вартість підписки на корпоративні плани стабільно зростає протягом останніх років. Якщо у 2020 році тарифний план Business Standard коштував приблизно 14,40 долара за користувача на місяць при гнучкій оплаті, то до 2025 року ціна піднялася до 16,80 долара. Це зростання на 2,40 долара щомісяця виглядає суттєвим у довгостроковій перспективі, причому компанія пояснює це впровадженням інструментів штучного інтелекту та іншими внутрішніми оновленнями платформи.

Питання конфіденційності даних у хмарі Google залишається гострим, особливо після того, як компанія у 2025 році офіційно відмовилася від концепції Privacy Sandbox, що мала обмежити вплив сторонніх файлів cookie. На відміну від сервісів з наскрізним шифруванням, хмарні рішення Google аналізують вміст електронної пошти та файлів на диску для формування профілю користувача. Хоча такі алгоритми дозволяють персоналізувати рекламні оголошення, вони також забезпечують доступ компанії до особистої інформації, місцезнаходження та приватних документів користувачів без належного рівня захисту.

Для мінімізації впливу Google на приватне життя фахівці іноді радять користувачам застосовувати локальне шифрування файлів перед їх завантаженням у хмарне сховище, проте це вимагає технічних знань та додаткових зусиль. Багато користувачів не готові до таких ускладнень і натомість починають розглядати альтернативні платформи для роботи з документами. На ринку існують різноманітні варіанти, включаючи Proton для підвищеної приватності, LibreOffice для офлайн-роботи, а також Zoho Workspace або Lark, які пропонують інші умови обробки даних порівняно з Google Workspace.

Steam Machine і Steam Frame вийдуть влітку 2026 року

0

Steam Machine і Steam Frame офіційно мають вийти влітку 2026 року, про що Valve повідомила сьогодні в дописі в блозі, присвяченому зовсім іншій темі. Водночас компанія досі не розкриває, скільки коштуватиме кожен із цих пристроїв.

Steam Machine і Steam Frame вийдуть влітку 2026 року

Valve оголосила орієнтовне вікно релізу в публікації для розробників про включення Steam Machine і Steam Frame до програми Verified. Вона стартувала разом зі Steam Deck і дозволяє гравцям зрозуміти, наскільки добре гра працюватиме на портативній консолі. Те саме Verified-програмою передбачено і для апаратних рішень Steam Machine та Steam Frame. Для Steam Machine вимоги до отримання статусу Verified майже ідентичні до Steam Deck, зазначає Valve.

Щодо Steam Frame, Valve пише: «Як і Steam Deck Verified, програма Steam Frame Standalone Verified зосереджена на тому досвіді, який користувачі отримують з пристроєм “з коробки” в автономному режимі. Критерії також подібні: стандартна графічна конфігурація має забезпечувати хорошу продуктивність, текст та елементи інтерфейсу повинні бути чіткими й легко читатися на вбудованому дисплеї, а стандартна конфігурація контролера має добре працювати зі Steam Frame Controllers. Ті самі критерії тестування застосовуються як до VR-ігор, так і до звичайних тайтлів».

Після анонсу Steam Machine, Steam Frame і Steam Controller в листопаді 2025 року активно обговорюється їхня потенційна вартість. Триваючий глобальний дефіцит пам’яті в рази підняв ціни на ігрові консолі та ПК у 2026-му, і поки що не видно, коли ситуація стабілізується. Xbox, Sony та Valve цього року вже підняли ціни на свої наявні лінійки пристроїв на сотні доларів, а Valve збільшила вартість Steam Deck максимум на 300 доларів. Nintendo також планує підвищити ціну Switch 2.

Steam Controller вийшов на ринок 4 травня за ціною 99 доларів — цілком адекватно для ретельно зробленого не-PC контролера з тачпадами. Звісно, у нього всього кілька кілобайтів оперативної пам’яті, а працює він на «крутих тактильних криках».

Джерело

Engadget

Founders Fund запустив шоу MAFIA з Альтманом і Лакі

0

Хотіли коли-небудь побачити, як Сем Альтман і Палмер Лакі змагаються в доволі напруженій картковій грі? Якщо так, вам пощастило.

Founders Fund запустив шоу MAFIA з Альтманом і Лакі

Лідери Силіконової долини масово кидаються освоювати медіа, щоб зміцнювати маркетинг і політичний вплив. Тепер, як ознака часу, венчурний фонд Founders Fund, який співзаснував Пітер Тіль, запустив власне ігрове шоу.

«MAFIA the GAME» має стати регулярним проєктом, у якому відомі технопідприємці збираються разом і змагаються в карткову гру (шоу назване на честь популярної вечіркової гри «мафія»).

Шоу модеруватиме редактор Pirate Wires Майк Солана, який водночас є директором із маркетингу Founders Fund. У дебютному епізоді беруть участь справжні зірки техноіндустрії — Сем Альтман, Палмер Лакі, відомий біохакер Браян Джонсон, який, за його словами, «житиме вічно», та Моксі Марлінспайк, засновник зашифрованого месенджера Signal.

«Мені до біса набрид контент про венчурний капітал», — сказав Солана виданню Newcomer, яке першим повідомило про існування шоу. — «Має бути цікавіший спосіб познайомитися з людиною, і, як на мене, це набагато цікавіший спосіб пізнати когось».

TechCrunch звернувся до Founders Fund по додаткову інформацію про програму.

У багатьох сенсах наявність майданчика у стилі реаліті-ТБ сьогодні — просто хороша бізнес-стратегія. Інтернет перетворив світ на спільноту хронічних споживачів медіа: середній американець проводить близько 2,5 години на день у соцмережах. Значну частину цього часу займає безкінечний скролінг мемів і відео, пронизаних рекламою.

У сучасну епоху шлях до влади й впливу вимощений інфотейментом.

Компанії та керівники намагаються використати цю реальність по-різному. OpenAI нещодавно викликала подив, коли придбала TBPN — популярний подкаст, яким керує сам його засновник. Тим часом низка найпомітніших гравців техноіндустрії активно використовує віральність на свою користь. Так, Джонсон зумів збільшити аудиторію завдяки дуже активній (і доволі ексцентричній) присутності в соцмережах. Ілон Маск також постійно користується своїм публічним іміджем, щоб ставати вірусним (хоча можна сперечатися, чи його онлайн-активність завжди допомагає його бізнесу, а не шкодить йому).

Джерело

TechCrunch

AI-агент для соцмереж за 5 хвилин: як обійтися без сервера і коду

0

Автоматизація публікацій у соцмережах давно перестала бути інструментом лише для SMM-фахівців. Завдяки інтеграції сервісу Omni Socials з ChatGPT та Claude, про яку розповідає канал KODARIK, налаштувати простого AI-агента для постингу тепер можна за кілька хвилин — без сервера, терміналу й програмування.

Що дає зв’язка AI + Omni Socials

Ідея проста: замість того, щоб вручну заходити в кожну соцмережу, користувач завантажує фото чи відео в ChatGPT або Claude, формулює запит на кшталт «опублікуй у всі мої соцмережі» — і агент сам:

  • генерує текст опису;
  • звертається до підключеного сервісу Omni Socials;
  • публікує контент одразу в кілька акаунтів.

У продемонстрованому сценарії одночасно використовуються Instagram, TikTok, Threads і Facebook. Після підтвердження дій у чаті пости з’являються в усіх підключених профілях, включно з хештегами та згенерованим описом.

Важливий момент: один раз налаштований зв’язок працює як на десктопі, так і в мобільних застосунках ChatGPT та Claude. Тобто надалі достатньо відкрити чат на смартфоні, прикріпити медіафайл і дати команду на публікацію.

Omni Socials: модель «один тариф, без лімітів»

Omni Socials у цьому ланцюжку виступає як універсальний хаб для соцмереж:

  • підтримуються основні платформи, зокрема Facebook, Instagram, LinkedIn, TikTok, Threads;
  • можна планувати або миттєво публікувати пости;
  • кількість публікацій не обмежується.

Цінова модель максимально спрощена: один тариф із вартістю близько 12 доларів на місяць (або приблизно 10 доларів при оплаті за рік). На відміну від багатьох конкурентів, тут немає жорстких лімітів на кількість постів чи окремих доплат за TikTok.

Ще одна деталь — двотижневий безкоштовний пробний період без прив’язки банківської картки та тестових платежів. Користувач може зареєструватися, підключити соцмережі, протестувати публікації й відмовитися без будь-яких фінансових наслідків.

Усередині дешборду Omni Socials відображаються всі опубліковані та заплановані пости, незалежно від того, були вони створені вручну чи через AI-агента.

Як підключити ChatGPT до Omni Socials через MCP

Щоб ChatGPT міг напряму публікувати в соцмережі, його потрібно зв’язати з Omni Socials через механізм MCP (Model Context Protocol):

  1. Увійти у веб-версію ChatGPT через браузер.
  2. Відкрити налаштування (Settings) → Apps.
  3. Обрати створення нового додатку (Create app).
  4. Задати назву, наприклад Social Agent (іконка й опис — опційно).
  5. У полі Connection ввести адресу MCP-сервера:
    https://cp.omnisocials.com
  6. Як метод автентифікації вибрати OAuth.
  7. Підтвердити попередження щодо кастомних MCP-серверів і створити додаток.
  8. У вікні авторизації Omni Socials увійти в акаунт і надати доступ.

Після успішного підключення в ChatGPT можна створити новий чат і давати завдання на кшталт:

«Створи текстову публікацію на мою сторінку у Facebook з рандомним описом».

Модель підключається до Omni Socials, запитує дозвіл на публікацію й після підтвердження створює пост, який одразу з’являється в дешборді сервісу та у відповідній соцмережі.

Як налаштувати Claude для роботи з тим самим агентом

У Claude процес схожий, але реалізований через власний механізм конекторів:

  1. У боковому меню відкрити Customize → Connectors.
  2. Натиснути Add custom connector.
  3. Задати назву, наприклад Social Agent.
  4. Вказати той самий URL:
    https://cp.omnisocials.com
  5. Зберегти конектор, а потім натиснути Connect.
  6. У вікні Omni Socials авторизуватися й надати доступ.

Далі потрібно внести зміни в налаштуваннях Claude:

  1. Відкрити Settings → Capabilities.
  2. Прокрутити вниз і увімкнути потрібну опцію для роботи з кастомними конекторами.
  3. У списку дозволених доменів додати рядок із доменом Omni Socials.
  4. Перезапустити застосунок Claude.

Після цього можна тестувати публікації. Наприклад, завантажити фото й сформулювати запит:

«Опублікуй це фото в мою Instagram-сторінку з якимось текстовим описом».

Claude підключається до Omni Socials, завантажує зображення, генерує опис і хештеги, а потім створює пост. Статус публікації видно в дешборді Omni Socials, а готовий пост — безпосередньо в Instagram.

Мобільний сценарій: ті самі агенти в кишені

Окремих мобільних налаштувань не потрібно: усе, що було зроблено у веб-версіях ChatGPT та Claude, автоматично працює в їхніх мобільних застосунках.

Типовий сценарій:

  1. Відкрити мобільний застосунок Claude або ChatGPT.
  2. Створити новий чат або використати вже існуючий.
  3. Прикріпити фото чи відео зі смартфона.
  4. Дати чіткий запит, наприклад:

    «Опублікуй це фото в усі мої підключені соцмережі з коротким тестовим описом».

Як показує демонстрація, нечіткі формулювання можуть призвести до того, що модель неправильно інтерпретує завдання — наприклад, опублікує лише текст із зображення, без самого фото. Тому важливо прямо вказувати, що саме потрібно зробити: «опублікуй це фото», «використай це відео» тощо.

Усі мобільні публікації так само відображаються в Omni Socials, де можна відстежити статус завантаження й результат.


Джерело

YouTube: AI-агент для соцмереж за 5 хвилин: без сервера, терміналу і коду

Виробники ноутбуків масово повертаються до 8 ГБ оперативної пам’яті через дефіцит компонентів

0

Індустрія портативних комп’ютерів знову демонструє зворотний рух у питанні технічних характеристик, відмовляючись від 16 ГБ оперативної пам’яті як мінімального стандарту для пристроїв середнього та преміального сегментів. Ще нещодавно компанія Microsoft вимагала наявності 16 ГБ пам’яті для відповідності критеріям Copilot+ PC, а Apple зробила цей обсяг базовим для всієї лінійки своїх пристроїв. Проте поточний дефіцит компонентів, спричинений зокрема зростанням попиту на пам’ять для потреб штучного інтелекту, змусив виробників значно знизити планку для збереження доступності цін на нові моделі ноутбуків.

Нова хвиля пристроїв з 8 ГБ оперативної пам’яті охопила навіть відомі бренди, які раніше орієнтувалися на вищі стандарти продуктивності. Наприклад, модель Dell XPS 13 вартістю 699 доларів тепер базується на процесорі Intel Core Series 3 та має лише 8 ГБ пам’яті. Аналогічну конфігурацію пропонує Acer у моделі Swift Air 14, а компанія Chuwi анонсувала бюджетний UniBook із ще слабшим процесором Core Series 3 304 та ціною близько 449 доларів, що підтверджує тенденцію до повернення застарілих обсягів пам’яті.

Ситуація виглядає парадоксально, оскільки навіть дорогі пристрої не оминає це обмеження. Microsoft випустила оновлений Surface Laptop for Business із діагоналлю 13 дюймів, стартова ціна якого складає 1299,99 долара, проте базова версія все одно містить лише 8 ГБ оперативної пам’яті. Хоча деякі виробники, наприклад Lenovo у моделі IdeaPad Slim 3i, все ще пропонують 16 ГБ, ринкова ціна таких пристроїв залишається помітно вищою за конкурентів, що змушує покупців обирати компромісні за технічними характеристиками варіанти через фінансові обмеження.

Технічне обґрунтування використання 8 ГБ оперативної пам’яті у 2025 році викликає серйозні сумніви, особливо з огляду на важкість сучасної операційної системи Windows 11. Попри твердження окремих експертів, що такий обсяг прийнятний для легкого вебсерфінгу та роботи з одним-двома додатками, практика показує протилежне. Користувачі часто стикаються з вичерпанням ресурсів при відкритті кількох вкладок браузера, що призводить до критичного падіння швидкодії через постійне звернення до файлу підкачки на накопичувачі, який часто також має обмежений обсяг пам’яті.

Наслідки такої економії є відчутними для кінцевого споживача, адже ноутбук із 8 ГБ пам’яті та мінімальним обсягом SSD у 64 ГБ або 128 ГБ стає майже непридатним для повноцінної роботи одразу після встановлення системних оновлень. Виробники свідомо йдуть на зниження характеристик, аби вписатися в бюджетні рамки, але це створює ситуацію, де обладнання застаріває ще до моменту його розпакування. Таким чином, прагнення компаній підтримувати доступність цін призводить до масового поширення технічно слабких конфігурацій, які обмежують можливості сучасного програмного забезпечення.

Коли падають платежі: чому реальний Data Governance рятує бізнес

0

Уявіть: вівторок, 14:00, платіжна система масово відхиляє транзакції в Австралії, клієнти лютують, дашборди «зелені», а команда, яка розгорнула зміну, вже спить у Європі. Саме такий змодельований інцидент розбирає Confluent Developer, показуючи, як сучасний data governance перетворюється з формальної «галочки» на інфраструктуру, від якої залежить, чи триватиме збій 30 хвилин чи 24 години.


Як одна «дрібна» зміна ламає глобальні платежі

Сценарій починається з на перший погляд невинного оновлення. Європейська команда замінює застарілий мікросервіс у системі виявлення шахрайства. Новий сервіс використовує регіональну інформацію для розрахунку ризику: деякі регіони вважаються більш ризиковими, ніж інші.

Деплой проходить без помилок, моніторинг не сигналізує нічого підозрілого — команда йде додому. Через п’ять годин, коли в Північній Америці 14:00, платіжний процесор починає масово відхиляти транзакції з Австралії. На дашбордах — усе начебто в нормі, але частина повідомлень відхиляється без очевидної причини.

Єдине, що помічає чергова команда: поле з локацією транзакції заповнене «сміттям» — випадковими символами, які не мають сенсу. Звідки це взялося, що там мало бути насправді, і хто взагалі відповідальний за ці дані — невідомо. І тут у гру входить не інтуїція, а інструменти data governance.


Каталог даних і реєстр схем: перший крок до розуміння хаосу

Перший інструмент, який дозволяє розібратися, — це каталог даних або реєстр схем. Він дає змогу:

  • знайти потрібну схему повідомлення;
  • зрозуміти, які саме поля містить подія;
  • побачити, як схема еволюціонувала з часом;
  • використати метадані — наприклад, класифікацію полів.

Переглянувши схему, чергова команда бачить, що поле локації має бути рядком — формально все сходиться, але вміст нечитабельний. Ключова підказка — у метаданих: це поле позначене як PII (personally identifiable information, персональні ідентифікаційні дані).

Якщо дані виглядають як «сміття» і при цьому класифіковані як PII, логічне припущення — вони зашифровані. Це узгоджується з регуляторними вимогами: за даними IBM Security, середня вартість витоку даних наближається до 5 млн доларів, тож шифрування персональної інформації часто є обов’язковою вимогою.

Цікава деталь: йдеться не про домашню адресу, а про локацію транзакції. Чому її потрібно захищати? Тому що геодані можуть бути надзвичайно чутливими: у 95% випадків людину можна унікально ідентифікувати за чотирма географічними точками. Знаючи, де ви купуєте каву, де обідаєте та ще кілька місць, можна встановити вашу особу.

Каталог даних і реєстр схем у цьому контексті виконують подвійну роль:

  • у повсякденній роботі — допомагають розробникам самостійно відкривати доступні дані, не дублювати їх і не перевантажувати інші команди запитами;
  • у кризі — дають швидкий доступ до описів і метаданих без необхідності «будити» пів компанії.

Мінімальні привілеї, RBAC і «break glass»: як не зламати безпеку під час інциденту

Навіть зрозумівши, що поле, ймовірно, зашифроване, чергова команда не може просто взяти й розшифрувати його. У них немає доступу до ключів — і це не недолік, а свідома політика безпеки.

Тут працює принцип найменших привілеїв: кожен користувач має лише той рівень доступу, який потрібен для виконання його обов’язків. Це зменшує ризик витоку даних і обмежує наслідки компрометації облікового запису.

Доступ зазвичай керується через RBAC (role-based access control):

  • створюються ролі, що відповідають робочим функціям;
  • кожній ролі призначаються дозволи на доступ до конкретних даних;
  • користувачів додають до ролей, а не видають права напряму.

Такий підхід:

  • спрощує управління доступом при зміні ролей;
  • полегшує аудит — хто і до чого має доступ;
  • дозволяє чітко відокремити, наприклад, чергових інженерів від власників чутливих даних.

У кризових ситуаціях іноді використовують так звані break glass-акаунти — облікові записи з підвищеними привілеями, які дають доступ до більшої кількості даних. Але вони суворо захищені й не видаються «просто так». Це означає, що навіть у розпал інциденту команда не може обійти політику безпеки — їй потрібно знайти людину з відповідними правами.


Data lineage і data steward: як знайти джерело проблеми й відповідального

Щоб зрозуміти, хто може допомогти, потрібен ще один інструмент data governance — data lineage. Це детальна «карта шляху» даних:

  • звідки вони походять;
  • які трансформації проходять;
  • у які сервіси та сховища потрапляють.

Lineage особливо важливий при оновленні систем: він показує залежності й те, кого зачеплять зміни. У кризі він дозволяє:

  • відстежити, з якого мікросервісу прийшли проблемні повідомлення;
  • побачити, що раніше в цей ланцюжок було додано новий сервіс;
  • «перемотати назад» і порівняти, як виглядав шлях даних до й після змін.

У змодельованому інциденті lineage показує, що:

  • повідомлення з «битою» локацією генерує новий сервіс для регіонального fraud detection;
  • шлях даних змінився саме після його розгортання.

Далі в хід ідуть метадані: у схемі вказаний data steward — відповідальна особа за цей набір даних. Роль data steward’а часто прямо вимагається регуляторами в чутливих доменах, поряд із:

  • логами доступу;
  • звітами з відповідності;
  • політиками якості та безпеки даних.

Data steward:

  • стежить за якістю й безпекою закріплених даних;
  • контролює відповідність регуляторним вимогам;
  • стає точкою входу для складних питань і інцидентів.

Саме до цієї людини й звертається чергова команда — навіть якщо це означає пізній дзвінок у Європу.


Регуляції, шифрування й одна забута конфігурація

Розмова з data steward’ом розкриває повну картину. Окрім розгортання нового сервісу, команда fraud detection внесла ще одну важливу зміну: почала вибірково шифрувати дані в полі локації для транзакцій з Австралії, щоб відповідати новим регуляторним вимогам (у прикладі — вигаданим, але подібні ситуації з реальними законами трапляються регулярно).

Регуляторні зміни — звична реальність для систем, що працюють із персональними даними. Приклад — GDPR у Європі, який зобов’язав компанії:

  • реалізувати «право бути забутим»;
  • навчитися видаляти або робити недоступними дані, розкидані по базах, стрімах і логах.

Один із підходів — шифрувати дані з використанням ключів, прив’язаних до користувача. Коли дані потрібно «забути», достатньо знищити ключ.

У нашому сценарії нові вимоги змусили команду почати шифрувати те, що раніше зберігалося у відкритому вигляді. І саме це пояснює дивну поведінку:

  • під час деплою в Австралії була ніч, транзакцій майже не було — проблема не проявилася;
  • коли користувачі «прокинулися», платіжний процесор почав отримувати зашифровані локації, але не мав коректної логіки для їх обробки.

Ключовий момент: логіка дешифрування спиралася на список регіонів у конфігураційному файлі. Під час розгортання нової версії сервісу цей файл забули оновити. У результаті:

  • дані для Австралії почали шифруватися;
  • але конфігурація, яка мала вказати, як їх обробляти, залишилася старою;
  • платіжний процесор сприймав зашифровані рядки як «сміття» й відхиляв транзакції.

Виправлення виявилося простим: оновити конфігурацію, додавши потрібний регіон. Завдяки наявним інструментам governance це вдалося зробити швидко, без багатогодинного «ручного» дебагу.


Чому реальний час у governance важливий не менше, ніж у стрімінгу

Сценарій показує ще одну критичну деталь: актуальність інформації в інструментах governance. У багатьох організаціях каталоги даних і lineage оновлюються пакетно — наприклад, раз на добу. Це створює часовий розрив між реальними змінами в продакшені й тим, що бачать команди в інструментах.

Якби в описаному випадку:

  • каталог даних оновлювався щодня;
  • lineage перебудовувався за нічними джобами,

чергова команда могла б:

  • бачити в каталозі «вчорашню» схему без позначення PII;
  • у lineage — старий, уже депрекейтнутий сервіс як джерело даних;
  • отримати некоректні контакти відповідальних осіб.

Тоді інцидент легко перетворився б із півгодинної кризи на нічну епопею з пошуком «примарних» сервісів і людей, які вже не відповідають за ці дані.

У середовищах, де використовуються стрімінгові платформи на кшталт Apache Kafka, реальний час важливий не лише для обробки подій, а й для governance:

  • каталоги даних мають відображати актуальні схеми й метадані;
  • lineage — оперативно показувати нові шляхи даних;
  • механізми RBAC і класифікації PII — миттєво застосовуватися до нових потоків.

Governance як інфраструктура, а не бюрократія

Розглянутий інцидент добре ілюструє, що сучасний data governance — це не про формальні політики й паперову відповідність регуляціям. Це про три конкретні виміри, без яких система починає руйнуватися:

  • Правильні люди. Чітко визначені ролі, data steward’и, розмежування обов’язків.
  • Правильні дані. Каталоги, реєстри схем, класифікація PII, шифрування, механізми «забуття».
  • Правильний час. Оновлення governance-інформації в реальному часі, а не «раз на добу».

Коли платіжні системи, antifraud-сервіси й стрімінгові платформи працюють у глобальному масштабі, інциденти неминучі. Питання лише в тому, чи буде у команди інструментарій, щоб за лічені хвилини:

  • зрозуміти, що саме зламалося;
  • знайти джерело проблеми;
  • вийти на відповідальну людину;
  • виправити помилку, не порушуючи політики безпеки.

У цьому сенсі data governance перестає бути «теоретичною дисципліною» й стає критичною частиною продакшен-інфраструктури — на одному рівні з моніторингом, логуванням і CI/CD.


Джерело

Data Governance in a Crisis: When Every Second Counts — Confluent Developer