Тиждень у технологіях: 9 головних подій 13–19 липня 2026

Дев’ять головних подій тижня: GPT‑Red, оновлення Microsoft, Gemini Notebook, правила для датацентрів, нові чипи, AI-моделі та протести громад.

Колаж із серверним залом, мікросхемою, щитом безпеки, електромережею та смартфоном на тлі карти світу.

Минулий тиждень добре показав, наскільки широким стало саме поняття «технологічна новина». Поки одні компанії вчили моделі шукати слабкі місця в інших моделях, держави сперечалися про доступ до мобільних платформ, а громади — про воду й електроенергію для датацентрів. Одночасно виробники чипів і робототехніки вкладалися в інфраструктуру, без якої всі гучні AI-демонстрації так і залишилися б демонстраціями.

Ми зібрали дев’ять подій, що відбулися або були оголошені 13–19 липня 2026 року. Це не перелік кожного релізу за сім днів, а добірка змін, які можуть позначитися на безпеці, щоденних інструментах, конкуренції та вартості AI-інфраструктури. Там, де цифри походять із внутрішніх тестів компанії, ми так і пишемо; там, де йдеться лише про план, не називаємо його готовим продуктом.

Коротко: що сталося за тиждень

  • Microsoft виправила дві вразливості в AD FS і SharePoint, які, за даними компанії та CISA, вже використовували у реальних атаках.
  • OpenAI показала GPT‑Red — внутрішню систему автоматизованого red teaming, що генерує prompt injection атаки та допомагає тренувати стійкіші моделі.
  • Австралія створила Office of AI і запропонувала правила, за якими великі датацентри мають оплачувати власні енергетичні потреби та ощадливіше використовувати воду.
  • Google перейменувала NotebookLM на Gemini Notebook і почала додавати виконання коду у захищеному хмарному середовищі.
  • Єврокомісія зобов’язала Google відкрити конкурентам 11 можливостей Android і створити дієвий механізм доступу до анонімізованих пошукових даних.
  • TSMC повідомила про зростання квартального прибутку на 77,4%, а 2-нм виробництво вперше з’явилося у структурі доходу від пластин.
  • Moonshot представила Kimi K3 із заявленими 2,8 трлн параметрів і контекстом у мільйон токенів, але повні ваги моделі ще не опубліковані.
  • Японія, Noetra та NVIDIA анонсували 140-мегаватну AI-фабрику для робототехніки, цифрових двійників і так званого physical AI.
  • У США відбулися 142 акції проти стрімкого будівництва датацентрів; протести охопили 42 штати, хоча загальної кількості учасників немає.

1. Microsoft закрила дві вразливості, які вже використовували в атаках

Що сталося. 14 липня Microsoft випустила щомісячний пакет оновлень безпеки. Різні дослідницькі компанії нарахували в ньому 570 або 622 виправлені вразливості — розбіжність виникла через різні правила підрахунку продуктів і повторюваних CVE. Практично важливіше інше: CVE-2026-56155 в Active Directory Federation Services та CVE-2026-56164 у SharePoint уже мали ознаки експлуатації. Того самого дня CISA додала їх до каталогу Known Exploited Vulnerabilities.

Перша помилка дає локальному зловмиснику шлях до підвищення привілеїв в AD FS. Друга стосується SharePoint Server і за певних умов дозволяє віддалену атаку без автентифікації. Це насамперед ризик для корпоративної інфраструктури, а не привід власникам звичайних домашніх ноутбуків вважати, що кожен ПК уже зламано.

Чому це важливо і що робити. Організаціям варто поставити інтернет-доступні SharePoint і AD FS на початок черги оновлень, перевірити журнали подій та переконатися, що резервні копії справді відновлюються. Користувачам підтримуваних версій Windows достатньо не відкладати штатні оновлення. Велика кількість CVE створює ефект сенсації, але пріоритет має визначати не загальний рахунок, а наявність експлуатації, доступність системи з інтернету та цінність даних.

2. GPT‑Red автоматизує пошук слабких місць в AI-агентах

Що сталося. 15 липня OpenAI представила GPT‑Red — внутрішню модель для автоматизованого red teaming. Її завдання не відповідати користувачам, а атакувати інші моделі: надсилати інструкцію, спостерігати за реакцією, змінювати підхід і шукати prompt injection, що змусить агента відхилитися від початкового завдання. Під час навчання методом self-play GPT‑Red отримує винагороду за успішну атаку, а моделі-захисники — за те, що втримали мету та не виконали шкідливу інструкцію.

За внутрішніми результатами OpenAI, на відтвореному стенді для непрямих prompt injection GPT‑Red досяг успіху у 84% сценаріїв проти GPT‑5.1, тоді як фахівці з red teaming — у 13%. Система також змогла вплинути на реального агента, що керував торговим автоматом, і була ефективнішою за базову модель у тестових сценаріях витоку даних із Codex CLI. Це показові приклади, але вони походять від самої OpenAI, а не від незалежного аудиту.

Компанія використовувала згенеровані атаки під час навчання GPT‑5.6. OpenAI повідомляє про шість разів менше збоїв на найскладнішому внутрішньому тесті прямого prompt injection порівняно з найкращою виробничою моделлю, доступною чотири місяці тому. Водночас GPT‑Red залишається внутрішнім інструментом і навмисно відокремлений від публічних моделей, щоб не передавати спеціально натреновані атакувальні можливості стороннім.

Чому це важливо і що робити. Коли агент читає пошту, вебсторінки, репозиторії та відповіді зовнішніх інструментів, кожен із цих каналів може містити приховану команду. Автоматизоване тестування допомагає масштабувати захист, але не замінює людей, зовнішні перевірки та моніторинг. Розробникам потрібні мінімальні дозволи, підтвердження перед платежем або передаванням даних, ізоляція секретів і повний журнал дій. Детальніше механіку та обмеження ми розібрали в матеріалі про GPT‑Red і вразливості AI-агентів.

Цифровий щит перед AI-ядром, термінал із попередженнями та модулі оновлень у серверному середовищі.
GPT‑Red масштабує перевірку AI-агентів, а липневі патчі Microsoft нагадують: пріоритет визначає активна експлуатація.

3. Австралія створила Office of AI і готує ресурсні правила для датацентрів

Що сталося. 15 липня австралійський уряд оголосив про нову рамку для AI. Office of AI почав працювати того ж дня у структурі Department of the Prime Minister and Cabinet. Паралельно уряд запропонував Australian Standards for AI, окремий блок яких стосується великих датацентрів.

За планом, оператори повинні забезпечувати нове джерело електроенергії для власного навантаження, повністю оплачувати підключення, зменшувати споживання, коли мережа потребує підтримки, та бути максимально ефективними у використанні води. Штати й території мають залучати громади до вибору місця. Окремо уряд пообіцяв захист для авторів і медіа, заявивши, що австралійські твори не повинні використовуватися для навчання моделей без контролю їхніх власників.

Датацентр поруч з електромережею, вітровими турбінами, водоймою та житловим районом.
Нові обчислювальні потужності мають реальну ціну: електроенергію, воду, землю та довіру місцевих громад.

Чому це важливо і що робити. Це ще не чинний закон: National Cabinet має розглянути підхід у серпні, а законодавство очікується на початку 2027 року. Проте напрям уже зрозумілий. Рахунок за AI-інфраструктуру дедалі важче перекладати на електромережу, споживачів води та сусідів майбутнього об’єкта. Операторам варто готувати прозорі дані про потужність, воду, резервну генерацію й користь для громади. Чому навіть сучасним комплексам потрібна прісна вода і де її можна заощадити, пояснює наш окремий матеріал про водоспоживання датацентрів.

4. NotebookLM став Gemini Notebook і отримує виконання коду

Що сталося. 16 липня Google перейменувала NotebookLM на Gemini Notebook. Це не закриття сервісу й не перенесення всіх нотаток у звичайний чат Gemini: продукт залишається окремим, але тісніше інтегрується з екосистемою Google. За даними компанії, ним користуються понад 30 млн людей і 600 тис. організацій.

Найсуттєвіша зміна — «захищений хмарний комп’ютер» для кожного notebook. Він дозволяє моделі писати та виконувати код, щоб аналізувати таблиці й інші дані з доданих джерел. Функція вже доступна користувачам Google AI Ultra та окремим корпоративним тарифам Workspace, а для Pro на вебі має розгортатися протягом кількох тижнів. Ноутбуки вже синхронізуються з Gemini app; згодом Google планує додати їх до AI Mode у Search.

Чому це важливо і що робити. Gemini Notebook перетворюється з помічника для читання на робоче середовище, здатне обчислювати й створювати нові результати. Це корисно, але виконаний код не стає правильним лише тому, що його написала модель. Перед важливим рішенням перевіряйте формули, одиниці вимірювання та вибірку; не завантажуйте секрети без дозволу організації й зберігайте оригінали даних поза notebook.

5. ЄС змушує Google відкрити Android і пошукові дані конкурентам

Що сталося. 16 липня Єврокомісія ухвалила дві обов’язкові групи заходів за Digital Markets Act. Перша охоплює 11 можливостей Android, необхідних AI-асистентам: запуск голосом або кнопкою, доступ до дозволеного контексту, дії в застосунках, фонову роботу та використання локальних моделей. Комісія хоче, щоб сторонній асистент міг, за згодою користувача, робити те, що сьогодні глибоко інтегрований Gemini робить значно простіше.

Основні функції мають з’явитися в Android 18 і не пізніше 1 серпня 2027 року; одночасна підтримка голосового виклику для кількох сервісів передбачена в Android 19. Друга група заходів вимагає дати відповідним пошуковикам, включно з AI-чатботами з пошуком, доступ до анонімізованих даних про запити, ранжування, кліки та перегляди. Ці дані дозволено використовувати для поліпшення пошуку, але не для навчання універсальної моделі чи рекламного профілювання.

Чому це важливо і що робити. Рішення може дати європейцям реальніший вибір асистента, а сайтам — додаткові джерела пошукового трафіку. Водночас Google заперечує, що запропоновані запобіжники достатньо захищають приватні запити та пристрої. Для користувачів негайних дій немає: важливіше стежити, які дозволи проситимуть нові асистенти. Власникам сайтів не варто перебудовувати SEO під ще не запущений канал, але варто зберігати структуровані, точні та доступні для індексації матеріали.

Кремнієва пластина й мікросхема перед роботизованими маніпуляторами та цифровою моделлю фабрики.
Зростання TSMC і японська AI-фабрика показують фізичний бік штучного інтелекту — чипи, енергію та промислові системи.

6. Прибуток TSMC зріс на 77,4%, а 2-нм техпроцес уже приносить дохід

Що сталося. 16 липня TSMC опублікувала результати другого кварталу: консолідований дохід NT$1,270 трлн, чистий прибуток NT$706,56 млрд і прибуток на акцію NT$27,25. Дохід зріс на 36% порівняно з минулим роком, а чистий прибуток — на 77,4%. У доларах квартальний дохід становив $40,2 млрд.

Передові техпроцеси 7 нм і менше дали 77% доходу від пластин. Частка 3 нм становила 30%, 5 нм — 33%, а новий 2-нм процес уперше забезпечив 3%. Фінансовий директор TSMC пояснив результат сильним попитом на передові технології та очікує швидкого нарощування 2 нм у наступному кварталі.

Чому це важливо і що робити. Не весь приріст TSMC можна автоматично записати на рахунок генеративного AI: компанія виробляє чипи для багатьох ринків. Проте цифри є твердішим індикатором попиту на складні обчислення, ніж презентація чергового чатбота. Для покупців це не гарантія негайного здешевлення GPU. Передові пластини, пакування, пам’ять та електроживлення залишаються взаємопов’язаними вузькими місцями, тому планувати інфраструктуру краще за реальним навантаженням, а не за очікуванням швидкого падіння цін.

7. Moonshot заявила 2,8 трлн параметрів у Kimi K3, але відкриті ваги ще попереду

Що сталося. 16 липня китайська Moonshot представила Kimi K3. На офіційному сайті компанія описує її як нативно мультимодальну модель із 2,8 трлн параметрів і контекстом до одного мільйона токенів, розраховану на тривалі завдання з програмування, аналізу знань і міркування. У sparse mixture-of-experts архітектурі, за технічною документацією Moonshot, для одного токена активуються 16 із 896 експертів.

K3 уже доступна через продукти Kimi та платний API. Однак станом на кінець тижня повні ваги ще не можна було завантажити: документація обіцяє їх до 27 липня разом із докладнішим технічним звітом. Тому називати модель уже повністю відкритою некоректно. Так само не варто подавати внутрішні таблиці Moonshot як незалежне підтвердження переваги над закритими моделями.

Чому це важливо і що робити. Масштаб K3 показує, що китайські лабораторії конкурують не лише ціною API, а й архітектурою та довгим контекстом. Справжню цінність стане легше оцінити після появи ваг, ліцензії, вимог до обладнання та відтворюваних сторонніх тестів. Розробникам, яким модель цікава вже зараз, варто починати з нечутливих задач і власного набору перевірок, а не переносити виробничий процес на основі графіка з презентації.

8. Японія та NVIDIA планують 140-мегаватну інфраструктуру physical AI

Що сталося. 16 липня NVIDIA та Noetra анонсували AI-фабрику, яку підтримує японське Міністерство економіки, торгівлі та промисловості. План передбачає 13 750 процесорів Vera, 27 500 GPU Rubin і 140 МВт потужності датацентру. Комплекс має стати обчислювальною основою програми FRONTia для мультимодальних моделей, роботів, цифрових двійників, логістики та виробництва.

Днем раніше NVIDIA оголосила про розширення Cosmos Coalition у Японії. До ініціативи планують долучитися FANUC, Fujitsu, Hitachi, Kawasaki Heavy Industries, Kubota, NEC, SoftBank, Sony, Yaskawa та інші компанії. Тоді ж було представлено Cosmos 3 Edge — модель із заявленими 4 млрд параметрів для локального зорового аналізу та керування діями роботів на Jetson.

Чому це важливо і що робити. Це перехід від AI, який лише генерує відповідь, до систем, що бачать виробниче середовище й керують фізичними пристроями. Але поки йдеться про план та заяви учасників, а не про готову національну мережу. Виробникам варто стежити за доступністю моделей, стандартами безпеки та умовами використання майбутніх ваг. Не менш важливе питання — як 140-мегаватний об’єкт буде підключено, охолоджено й інтегровано в енергосистему.

9. Протести проти датацентрів охопили 42 штати США

Що сталося. 18 липня противники стрімкого будівництва AI-датацентрів провели 142 акції у 42 штатах. За даними Reuters, це була перша скоординована загальнонаціональна кампанія такого масштабу. Організація HumansFirst вимагала прозорості, захисту води й електромереж, участі місцевих громад, відповідальності забудовників і зрозумілих економічних вигод для територій.

Розмір окремих акцій сильно відрізнявся, а загального підрахунку учасників немає. Тому коректніше характеризувати масштаб за географічним охопленням, а не за непідтвердженою оцінкою кількості учасників. Важливий контекст дає червневе опитування Reuters/Ipsos: лише 14% респондентів погодилися б на датацентр у своїй громаді, а швидкий темп будівництва схвалила приблизно третина.

Чому це важливо і що робити. Підтримка місцевої громади стає таким самим реальним обмеженням, як доступ до трансформаторів або дозвільна документація. Компаніям потрібно публікувати не лише обіцянки робочих місць, а й максимальне та середнє споживання води, вплив на тарифи, шум, резервні генератори й механізм реагування на посуху. Сухе охолодження може суттєво зменшити водоспоживання, але не робить об’єкт безресурсним: інколи воно підвищує потребу в електроенергії. Саме тому кожен проєкт слід оцінювати за місцевими умовами, а не за одним рекламним показником.

За чим стежити наступного тижня

  • Реальна експлуатація після Patch Tuesday. Поява нових технічних деталей щодо CVE-2026-56155 і CVE-2026-56164 покаже, наскільки широко атаки виходять за межі вже відомих інцидентів.
  • Перші сторонні тести Kimi K3. API вже можна перевіряти на власних задачах, але головний тест відкритості — обіцяний реліз ваг 27 липня, ліцензія та можливість відтворити заявлені результати.
  • Розгортання Gemini Notebook. Варто дивитися не лише на красиві приклади, а й на обмеження виконання коду, політики даних Workspace та якість аналізу неоднорідних таблиць.
  • Технічні деталі європейських рішень. Для Android ключовими будуть правила доступу до чутливих функцій, а для пошуку — незалежний аудит анонімізації й умови ціни.
  • Реакція на датацентри. Австралійський план і американські протести можуть підштовхнути інші юрисдикції вимагати розкриття водоспоживання, енергетичних контрактів і внеску в місцеву інфраструктуру.
  • Перевірка заяв про AI-безпеку. GPT‑Red виглядає сильним внутрішнім інструментом, але довіра до підходу зросте, якщо методики й результати буде можливо ширше відтворити зовнішнім дослідникам.

Висновок

Головна тема тижня — дорослішання AI-екосистеми. Моделі вже оцінюють не тільки за відповідями, а й за стійкістю до атак; датацентри — не лише за кількістю GPU, а й за водою, енергією та згодою громади; регуляторні рішення — не лише за обіцянкою конкуренції, а й за ціною для приватності.

Найкорисніша позиція для читача тут не захоплення й не паніка, а звичка розділяти готовий продукт, запланований проєкт і результат внутрішнього тесту. Саме це дає змогу бачити технологічні зміни раніше, не стаючи частиною рекламного шуму.

Обговорення

Долучайтеся до розмови

Пишіть по суті й поважайте інших читачів. Перший коментар може з’явитися після перевірки редакцією.

Залишити коментар

Ваш email не публікується. Поля зі зірочкою обов’язкові.

Надсилаючи коментар, ви погоджуєтеся на його перевірку та зберігання введених даних відповідно до політики конфіденційності.