Тиждень у технологіях: 10 головних подій 17–23 серпня 2026

Десять головних подій: кіберпауза OpenAI, ChatGPT Teens і Ads, приватніший API, угода Google–Marvell, захист PLC та Copilot у Slack і Teams.

Огляд технологічних подій 17–23 серпня: ШІ, кібербезпека, чипи та цифрові продукти

Тиждень із 17 до 23 серпня показав дві сторони швидкого розвитку ШІ. З одного боку, з’явилися нові режими для підлітків, приватніша обробка API-запитів, агентні функції безпосередньо у робочих чатах і нові способи персоналізувати пошук новин. З іншого — OpenAI тимчасово обмежила частину frontier-навчання та дослідницьких навантажень після кіберінциденту, а CISA попередила про активність навколо промислових контролерів.

У цьому випуску важливо відрізняти вже доступну функцію від preview або майбутнього розгортання, а максимальну суму фінансового інструмента — від фактично вкладених грошей. Твердження про можливості й захист продуктів походять переважно від їхніх розробників; вони дають основу для перевірки, але не замінюють незалежний тест, оцінку ризику та налаштування доступу у власній організації.

Коротко: десять подій тижня

  • OpenAI поставила на паузу частину frontier-навчання та посилила ізоляцію після кіберінциденту.
  • ChatGPT отримав окремий підлітковий режим із навчальними й безпековими налаштуваннями.
  • OpenAI показала ранню версію Private Safety Processing для клієнтів Zero Data Retention.
  • Реклама в ChatGPT має вийти у 31 країну Європи для планів Free та Go.
  • Google прив’язала warrant на акції Marvell до великої програми розробки спеціалізованих чипів.
  • Fortinet придбала Virtue AI, щоб додати тестування та runtime-захист AI-агентів.
  • CISA та партнери попередили про активну загрозу для Siemens S7 і ширшого середовища PLC.
  • GitHub Copilot почав виконувати агентні завдання зі Slack і Microsoft Teams.
  • Google розширила керування джерелами й темами у Search, Discover та News.
  • Mozilla й Columbia запропонували оцінювати відкритість AI не як один ярлик, а за окремими компонентами.

1. OpenAI пригальмувала частину frontier-розробки після кіберінциденту

Що сталося. 18 серпня OpenAI повідомила про тимчасове уповільнення робіт над найпотужнішими кіберможливостями. Причинами стали інцидент OpenAI–Hugging Face та попередні ознаки того, що майбутня модель Astra може досягти визначеного компанією порога Critical cybersecurity capability. OpenAI на два тижні зупинила reinforcement-learning training для найновіших deployment-моделей. Найбільший запланований frontier RL run залишився на паузі, хоча менші навчальні запуски й оцінювання продовжуються.

Компанія також призупинила частину frontier-model inference для дослідницьких задач, у яких модель виконує код або користується інструментами з доступом до інтернету. Серед нових заходів OpenAI називає сильнішу ізоляцію робочих навантажень і мережі, постійне тестування та багатоступеневий моніторинг на кожному sampled token. Ціль — підняти тривогу протягом 30 хвилин після того, як система моніторингу виявила підозрілу активність. За оцінкою компанії, overhead становить близько 20% саме від inference compute, який контролюється, і суттєво відрізняється між навантаженнями.

Межі й практичний висновок. Це не повна зупинка розробки OpenAI і не оголошення публічного запуску Astra. Йдеться про цільові паузи та жорсткіші умови для найризикованіших навантажень; докладний технічний звіт про інцидент компанія ще має опублікувати. Для команд, які вже запускають агентів, урок практичний: виконання коду слід ізолювати, мережевий доступ видавати за мінімальною потребою, записувати кожен tool call і мати процедуру швидкого призупинення сесії людиною.

2. ChatGPT автоматично вмикає окремий режим для користувачів 13–17 років

Що сталося. 18 серпня OpenAI представила ChatGPT for Teens. Якщо користувач повідомляє, що йому 13–17 років, або система оцінювання віку вважає його неповнолітнім, ChatGPT автоматично застосовує підлітковий досвід. До нього входять Study Mode, вікторини, Learning Visualizations, Study Hours і нагадування про відповідальне виконання домашніх завдань, а також вступні підказки, нагадування про перерву та попередження перед завантаженням чутливих зображень.

За замовчуванням посилено обмеження для тем самопошкодження, насильства, розладів харчування, небезпечних дій, відвертого сексуального й графічного контенту. OpenAI також каже, що ChatGPT не повинен використовувати романтичну мову, заохочувати емоційну залежність або створювати враження, ніби має почуття чи свідомість. У пов’язаному сімейному акаунті батьки можуть встановити Quiet Hours, керувати вибраними налаштуваннями й отримувати обмежені safety-сповіщення.

Межі й практичний висновок. Батьківський зв’язок не дає доступу до стенограм або історії розмов підлітка, а автоматичне визначення віку може помилятися. Новий режим зменшує частину ризиків, але не робить чатбота заміною вчителю, психологу чи дорослому, якому дитина довіряє. Сім’ям варто разом перевірити Study Hours і Quiet Hours, домовитися, для яких завдань ШІ дозволений, та навчити підлітка перевіряти факти й звертатися до людини у небезпечній ситуації.

3. OpenAI тестує безпековий аналіз без доступу персоналу до вмісту API-запитів

Що сталося. 19 серпня OpenAI описала ранню версію Private Safety Processing для відповідних API-клієнтів із Zero Data Retention. У режимі ZDR компанія не зберігає prompts і model responses після завершення запиту, а корпоративний контент не використовується для навчання моделей без явної згоди. Нова система покликана помічати ризикові патерни між взаємодіями, не відкриваючи самі запити й відповіді персоналу OpenAI.

У ZDR-розгортаннях контент залишається в інфраструктурі під контролем клієнта. OpenAI також розробляє окремий варіант, за якого контент зберігатиметься в її інфраструктурі у зашифрованому вигляді з ключами під контролем клієнта, яких немає у персоналу OpenAI. Якщо система знаходить ризик, OpenAI отримує вузький safety-сигнал, а не вихідний текст. Окремим винятком можуть бути зображення з потенційними матеріалами сексуального насильства над дітьми: їх можуть зберігати для ручної перевірки та повідомлення відповідно до закону.

Межі й практичний висновок. Це раннє тестування з окремими клієнтами, а не функція, автоматично доступна кожному користувачу API. Ширше розгортання й технічний white paper OpenAI планує на вересень. Регульованим організаціям не варто будувати архітектуру лише на анонсі: потрібно письмово підтвердити eligibility для ZDR, місце зберігання, власника ключів, зміст safety-сигналу, винятки та процедуру оскарження передавання ризикової оцінки.

Захищена AI-система з аварійною кнопкою та інструментами кібербезпеки
Безпека frontier-моделей, підліткові safeguards і приватніший API визначили AI-порядок денний тижня.

4. Реклама в ChatGPT готується до виходу у 31 країну Європи

18 серпня OpenAI оголосила про розширення ChatGPT Ads на 31 європейську країну «наступного тижня». Оголошення мають показуватися лише на планах Free та Go; Plus, Pro й Enterprise залишаються без реклами. Компанія каже, що реклама буде позначеною, відокремленою від відповіді та не впливатиме на її зміст, а розмови не продаватимуться рекламодавцям. Для кампаній заявлено CPM і CPC, conversion optimization, геотаргетинг, custom audiences, OpenAI Pixel та Conversions API.

На дату анонсу це було майбутнє розгортання, тому не слід писати, що реклама вже одночасно працює в кожній із 31 країн. Так само принципи приватності та відокремлення реклами є заявами OpenAI, які потрібно оцінювати після появи реального інтерфейсу й налаштувань. Детальніше про країни, формати, персоналізацію та контроль користувача — у нашому окремому матеріалі про рекламу в ChatGPT у Європі.

5. Google пов’язала угоду з Marvell із великим warrant на акції

Що сталося. У документі, поданому Marvell до SEC 19 серпня, компанія розкрила комерційну угоду з Google від 29 липня та warrant, виданий 18 серпня. Marvell має розробляти для Google спеціалізовані напівпровідники в розширеній екосистемі TPU: inference-акселератори, storage controllers, network interface controllers, memory interface controllers і near-memory compute.

Warrant дозволяє Google придбати до 58 970 907 акцій Marvell за початковою ціною $206,58 за акцію до 18 серпня 2033 року; ціна виконання й кількість акцій підлягають звичним коригуванням. Лише 1 360 867 акцій мають часовий vesting протягом першого року. Решта прив’язана до закупівель: 240 траншів активуються по одному за кожні $500 млн виручки Marvell від визначених custom products у період від третього кварталу 2027 фінансового року до кінця 2033 фінансового року.

Межі й практичний висновок. Множення максимальної кількості акцій на exercise price дає приблизно $12,18 млрд, але це не означає, що Google уже інвестувала таку суму. Так само 240 траншів відповідають потенційному порогу $120 млрд виручки, а не гарантованому замовленню. Для ринку важливіше інше: Google диверсифікує custom-silicon supply chain далеко за межі одного типу TPU. Реальний масштаб угоди слід оцінювати за фактичними закупівлями, vesting і виконанням warrant у звітності наступних років.

6. Fortinet купує Virtue AI для безперервного захисту агентів і MCP-інструментів

Що сталося. 17 серпня Fortinet оголосила про придбання Virtue AI. Умови не розкриті, а фінансовий вплив компанія назвала нематеріальним для свого бізнесу. Технологія має розширити Fortinet AI Protection Platform на prompts, моделі, агентів, MCP-інструменти, API та інфраструктуру — тобто на ті місця, де агент може отримати надмірні повноваження або виконати шкідливий tool call.

Fortinet заявляє про red-teaming агентів у понад 50 sandbox-середовищах і 14 високоризикових доменах, зокрема з перевірками prompt injection та атак через MCP. Система також має знаходити несанкціоновані AI-додатки й агентів, сканувати MCP, tools і source code, спостерігати за поведінкою під час виконання та блокувати небезпечні виклики. Заявлено понад 1 000 категорій ризику й постійну перевірку після оновлень або fine-tuning.

Межі й практичний висновок. Кількість sandbox-ів і категорій — показники самого постачальника, а не незалежне підтвердження повноти захисту. Придбання також не означає, що всі можливості вже інтегровані в кожен продукт Fortinet. Проте напрям важливий: для агентної системи недостатньо один раз перевірити prompt. Потрібні окремі дозволи для кожного інструмента, runtime-політики, журнали аргументів і результатів tool calls, повторний red-team після зміни моделі та людина, яка схвалює незворотні дії.

Спеціалізований чип перед дата-центром, енергомережею та відновлюваними джерелами енергії
Угоди навколо спеціалізованих чипів і захист AI-runtime показують, як інфраструктура та безпека зближуються.

7. CISA попереджає про активну загрозу для Siemens S7 та інших PLC

Що сталося. 19 серпня CISA разом із NSA, FBI, Department of Energy та EPA опублікувала спільне попередження про активну загрозу для Siemens S7 series programmable logic controllers. За даними відомств, зловмисники шукають доступні з інтернету PLC, користуються публічними scanning-сервісами та AI-generated scripts, замаскованими під легітимні засоби моніторингу. Активність стосується не лише Siemens, тому рекомендації адресовані операторам промислових контролерів загалом.

PLC керують фізичними процесами у виробництві, енергетиці, водопостачанні та інших критичних середовищах. Тут звичайне правило «швидко встановити патч» не завжди достатнє: спершу потрібно знати точну модель, firmware, залежності технологічного процесу та дозволене вікно зупинки. CISA радить провести інвентаризацію, встановити відповідні оновлення, прибрати PLC з прямого доступу з інтернету, посилити контроль доступу та відстежувати несанкціоновану активність і зміни логіки.

Межі й практичний висновок. Попередження описує активну unattributed threat activity, розвідку й розвиток можливостей; воно не доводить масову успішну руйнівну кампанію проти кожного Siemens S7. Власникам OT варто почати з перевірки зовнішньої видимості, сегментації IT/OT, окремих облікових записів для engineering workstations, MFA для віддаленого доступу та резервних копій перевіреної ladder logic. Моніторинг має фіксувати не лише входи, а й завантаження програм, зміну конфігурації та незвичний S7-трафік.

8. GitHub Copilot переходить із відповідей у чаті до pull request зі Slack і Teams

Що сталося. 21 серпня GitHub відкрила public preview нового агентного досвіду Copilot у Slack та Microsoft Teams. Після згадки @GitHub у приватному повідомленні, каналі або thread помічник може відповісти на запитання про код і активність, створити чи розібрати issues, дослідити failure, реалізувати та перевірити зміну в захищеній cloud sandbox і відкрити pull request.

У Teams кілька учасників можуть спільно спрямовувати агентну сесію, але зміну запускає користувач із write access до репозиторію. Slack preview призначений для організацій із Copilot Business та Enterprise: використання зараховується до наявних Copilot entitlements і керується cloud-agent budgets. Teams preview доступний на платних планах Copilot; сесії використовують AI credits, а cloud sandbox оплачується окремо. Для організаційних і enterprise-акаунтів потрібне адміністративне ввімкнення відповідних політик. GitHub також дозволяє вимагати додаткове схвалення для Copilot-attributed pull requests перед merge.

Межі й практичний висновок. Public preview не слід одразу розгортати на всі критичні репозиторії. Інтеграція переносить межу довіри до робочого чату: скомпрометований Slack- або Teams-акаунт із write access може ініціювати значно більше, ніж звичайне повідомлення. Починайте з тестового репозиторію, мінімальних прав, branch protection, обов’язкового code review, списку дозволених репозиторіїв, лімітів витрат і журналювання того, хто розпочав та як спрямовував сесію.

Панелі командної роботи, захищений сервер, AI-модель і цифрові продукти
Захист промислових систем і агентні інструменти в робочих чатах змінюють щоденні цифрові процеси.

9. Google дозволяє точніше керувати джерелами у Search і темами в Discover

Що сталося. 20 серпня Google оголосила про нові засоби персоналізації Search, Discover і News. Preferred Source отримала кнопку, яку видавець може вбудувати на власний сайт. Коли читач обирає джерело, матеріали цього сайту можуть з’являтися частіше у Top Stories, AI Overviews і AI Mode. Google повідомляє, що користувачі вже вибрали понад 600 000 унікальних джерел.

У Google app меню з трьома крапками має дозволити звичайними словами пояснити, чого користувач хоче бачити більше або менше у Discover; стрічка запам’ятовуватиме вибір. На Android щоденні audio briefings у Google News можна буде налаштовувати за темами, а кожен огляд матиме атрибуцію й посилання на першоджерела. На дату оголошення частина цих змін лише розгорталася «найближчими днями», тому доступність залежить від акаунта, платформи та регіону.

Межі й практичний висновок. Preferred Source не є гарантією показу, позиції або трафіку: це один персональний сигнал, а не платний пріоритет у пошуку. Видавцям варто додати офіційну кнопку й коротко пояснити читачам її дію, але не обіцяти «підняти сайт у Google». Для користувача корисно обирати кілька джерел із різними редакційними підходами, а не перетворювати персоналізацію на замкнену інформаційну бульбашку.

10. Mozilla пропонує говорити про відкритість AI як про спектр

Що сталося. 20 серпня Mozilla представила рамку для точнішого опису open-source AI, створену разом із дослідниками Columbia University. Робота почалася у 2024 році й залучила понад 40 дослідників, розробників і policy-фахівців; результат також викладено у статті Communications of the ACM. Автори пропонують відмовитися від одного бінарного ярлика «відкрита/закрита» й окремо оцінювати дані, код, ваги, документацію та інші складові системи.

Рамка також розділяє властивості самої моделі й оточення, у якому її запускають. Відкриті ваги не визначають автоматично ані безпечність, ані небезпечність: результат залежить від deployment, safeguards, moderation і governance. Автори не вказують одного правильного рівня відкритості для всіх задач, а пропонують спільну мову, з якою можна порівнювати різні системи без маркетингової плутанини.

Межі й практичний висновок. Це аналітична рамка, а не закон, сертифікація чи обов’язковий технічний стандарт. Позначка «open» у назві продукту також не відповідає автоматично визначеному рівню на кожній осі. Перед використанням моделі команда має перевірити, які саме файли доступні, чи дозволяє ліцензія комерційне застосування й модифікацію, чи описані навчальні дані та evals, як випускаються security updates і які контролі потрібні під час розгортання.

Висновок

Головна тема тижня — не просто нові функції, а межі відповідальності навколо них. OpenAI показала, що навіть frontier-розробник може поставити частину робіт на паузу, коли ізоляція й моніторинг не відповідають новому рівню можливостей. GitHub і Fortinet, зі свого боку, переносять контроль безпосередньо до агентних сесій, інструментів і pull requests. Для організації це означає просте правило: що більше дій виконує модель, то важливіші найменші привілеї, журнали, людське схвалення і перевірена кнопка зупинки.

Другий урок — уважно читати статус і умови. ChatGPT Ads лише готувалася до європейського запуску, Private Safety Processing залишалася раннім тестом, а warrant Google не дорівнює вже вкладеним мільярдам. Читачеві, адміністратору й бізнесу варто перевіряти доступність у своєму регіоні, дозволи та зберігання даних, фактичні закупівлі й незалежні результати — і лише потім змінювати робочий процес або бюджет.

Обговорення

Долучайтеся до розмови

Пишіть по суті й поважайте інших читачів. Перший коментар може з’явитися після перевірки редакцією.

Залишити коментар

Ваш email не публікується. Поля зі зірочкою обов’язкові.

Надсилаючи коментар, ви погоджуєтеся на його перевірку та зберігання введених даних відповідно до політики конфіденційності.