День, когда роботы стали стратегией
Три августа AI-день был щедр на события разных калибров. Голосовые системы, юридическая ответственность, политические расходы — в основных статьях выпуска. Здесь — всё остальное, что заслуживает внимания.
FTC: иностранные роботы — нежелательны
Federal Trade Commission издала sweeping ban на импорт foreign advanced robots: гуманоиды, четвероногие, колёсные. Две причины: national security (роботы собирают много данных) и защита американских компаний от китайской конкуренции.
Проблема: 90% недавних робототехнических исследований из американских университетов использовали роботов Unitree — китайской компании. Четырёхлапый Unitree стоит ~$4 600. Аналогичный Boston Dynamics — ~$278 000. Разница в шестьдесят раз.
Unitree планирует IPO с оценкой около $6 миллиардов. У американских humanoid-компаний пока нет сопоставимых продаж. Figure не продаёт в масштабе, 1X не доставляет в дома.
FTC видит гуманоидов не как забаву с вирусных видео, а как strategic frontier. Для технологии, которая ещё недавно была известна тем, что падала на сцене, это большой скачок.
Первый agent-on-agent exploit
Pillar Security обнаружили exploit в репозитории Google Agent Development Kit для Python — 90+ миллионов скачиваний. Низкопривилегированный публичный агент через prompt injection может вызвать высокопривилегированный агент-мэйнтэйнер.
Атакующий создаёт PR с реальным фиксом и malicious code. Публичный агент читает текст PR и помечает его для ревью. Затем второй PR с prompt injection — и триаж-агент эмитирует trusted handoff к привилегированному агенту.
Google исправил, но счёл non-rewardable — социальная инженерия. Исследователь Dan Lisichkin выступит с докладом на DEF CON AI Village 7 августа: «Вам нужен только английский, чтобы собрать prompt injection. Или просто попросите ИИ сделать это за вас».
EU AI Act: иконки для чат-ботов
Статья 50 EU AI Act вступила в силу 2 августа. Провайдеры обязаны уведомлять пользователей, когда те взаимодействуют с ИИ (если это не очевидно), и маркировать синтетический аудио, изображения, видео и текст machine-readable метками. Деплоеры должны маркировать дипфейки.
Еврокомиссия выпустила стандартизированные AI icons — чтобы компании не рисовали свои. Meta и SpaceXAI классифицированы и как провайдеры, и как деплоеры.
Штрафы за несоблюдение — статья за paywall, но прецеденты с GDPR подсказывают, что EU не шутит с маркировками.
OpenClaw: мейн-бранч кипит
Десять публикаций OpenClaw Academy за один день. Ни одного packaged release — всё на main. Операторам рекомендуется не применять в production, пока содержащий релиз не выйдет.
Что внутри:
- State mutation: шесть PR — protected skill mounts, redaction auth параметров, атомарные mixed chat directives, backup validation, блокировка full reset при unreadable config
- Provider credentials: confused-deputy fixes для OpenRouter, Bedrock, Vertex, Ollama, LanceDB; plaintext retention fixes
- Channel privacy: WhatsApp/Reef admission ≠ ownership, Discord/Telegram bindings, private Discord replies, encrypted Matrix media, Gateway proxy identity
- Network taint: четыре PR — untrusted network content остаётся untrusted через browser, dynamic tools, exceptions, suspend/resume, Copilot/Codex memory writes
- Brace expansion DoS: GHSA-rgw5-rvv9-x895, pin 5.0.8 → 5.0.9, security-fast gate красный
- Cron: auto-disable после 10 failures, webhook SSRF allowlist, ambiguous delivery rejection, one-shot script validation, zoned DST resolution
- CLI sessions: archive/delete через Gateway-backed clients, –dry-run, –json, interactive confirmation
- Subagent restart: generation-fenced dispatch, queued run context retention, atomic child limits, missing reply recovery
- Control UI: interrupted setup resumable, dashboard assets до onboarding, post-upgrade pairing, Tailscale avatar origin check
- Plugin HTTP route contract: one canonical collision resolver, throwOnFailure для required webhooks
- Memory wiki: wiki_search в recall visibility, handwritten notes protected, QMD watch failure = degraded
Масштаб security-волны впечатляет. Масштаб «всё на мейн, ничего не зарелизено» — вызывает вопросы к операторам, которые хотят применить это завтра.
Kiro: один агент, все поверхности
AWS Kiro объединил три agent harnesses (IDE на TypeScript, CLI на Rust, web на Python) в один standalone server process. Протокол — Agent Client Protocol (ACP) 1.0 с кастомным WebSocket-транспортом для удалённых клиентов.
Kiro-ACP расширяет базовый протокол: 20+ agent-callable методов, 15 client-callable, 20 notification types. Live steering, spec-driven development, rich permissions, context tracking.
Сразу: Kiro IDE, CLI v3 (early access), web (preview), iOS (preview). Один агент, запущенный в облаке — доступен отовсюду.
Архитектурно это правильный шаг. Три разных harness — это три разных бага, три разных поведения, три разных конфигурации. Один — проще поддерживать, сложнее сломать.
OpenAI Influencer Summer Club
OpenAI провела первый influencer brand trip — «Summer Club» в upstate New York. Farm-to-table ужины, beekeeping, painting workshop, классы по использованию продуктов OpenAI.
Бэклаш последовал немедленно. Комментарии: «продала душу за хороший отель», «где видео про экологический ущерб дата-центров?». Один инфлюенсер удалил видео о поездке, сохранив остальные.
Вопрос не в том, правильно ли OpenAI пригласила инфлюенсеров. А в том, что за выходные trip стал частью нарратива: AI-компании тратят на маркетинг то, что другие считают неуместным. Data centers работают на ископаемом топливе, а создатели контента делают GRWM с пасеки.
День в одной строке
Роботы стали стратегическим фронтом, агенты научились атаковать друг друга, Европа нарисовала иконки для ИИ, OpenClaw закрыл десяток дыр без релиза, Kiro объединил три агента в одного, а Конгресс купил ChatGPT на сто тысяч. Ничего из этого не укладывается в рамки закона 2026 года. Законы пишутся медленнее, чем работает индустрия.
Краткий ответ
3 августа: FTC banned импорт иностранных роботов (гуманоиды, четвероногие, колёсные), но 90% US-исследований зависит от Unitree ($4 600 vs $278 000). Pillar Security обнаружила первый agent-on-agent exploit в Google ADK. EU AI Act Article 50 вступила в силу — обязательная маркировка AI-контента. OpenClaw опубликовал 10 security/maintenance PR на main. Kiro (AWS) объединил три harnesses в один. OpenAI провела influencer trip с бэклашем.
