ML-дайджест: агенты, фабрики и скептики



Securing AI Agents: аутентификация для MCP
Новый тренд в ML — Model Context Protocol. Сделать сервер несложно, но приносить настоящую пользу он будет, когда в нем появятся авторизация и аутентификация. Хорошая статья для тех, кто думает о безопасности AI-агентов.
mlops.community/securing-ai-agents-the-future-of-mcp-authentication-authorization

Эталонный дизайн гига-AI фабрик
NVIDIA на AI Infrastructure Summit показала проект дата-центров будущего: гига­ваттное потребление, цифровые двойники и «оптимизация каждого ватта». Выглядит монструозно — не хватает только ядерной станции рядом.
blogs.nvidia.com/blog/ai-factories-reference-design/

ASML вкладывает 1,3 млрд € в Mistral
Производитель литографических машин решил обзавестись экспертизой в ML, став крупнейшим акционером Mistral AI. Для ASML это шанс улучшить собственные процессы и продукты. Можно было бы приобрести кого-то другого на рынке, но кандидатов почти не осталось.
www.bloomberg.com/news/articles/2025-09-09/asml-pumps-1-3-billion-into-mistral-in-boost-for-european-ai

AMD готовит Mega Pod с 256 GPU Instinct MI500
Компания пытается зайти на территорию NVIDIA с собственным Super Pod. К 2027 году обещают 256 MI500 с UAlink и ставку на масштабируемость. Звучит амбициозно, но до настоящего DGX все же далеко — посмотрим, хватит ли сил дотянуться.
www.tomshardware.com/pc-components/gpus/amd-preps-mega-pod-with-256-instinct-mi500-gpus-verano-cpus-leak-suggests-platform-with-better-scalability-than-nvidia-will-arrive-in-2027

Databricks забирает Tecton
Databricks решила не изобретать online feature store и купила стартап Tecton. Теперь реальное время, фрод-детекция и персонализация потенциально будут поставляться «из коробки» вместе с их Agent Bricks.
www.databricks.com/blog/tecton-joining-databricks-power-real-time-data-personalized-ai-agents

Технический стек AI-агентов
CB Insights сделали большой обзор стека для агентских систем. Основные выводы: голос становится новым полем битвы, безопасность агентов — самый горячий сегмент, а платежные решения уже поддерживают крупные игроки.
www.cbinsights.com/research/ai-agent-tech-stack/

95% AI-внедрений не влияют на прибыль
Согласно исследованию MIT, почти все корпоративные проекты с GenAI не дают ощутимого эффекта на P&L. Причины банальны: готовые инструменты не встраиваются в реальные процессы, но компании продолжают внедрять AI туда, где все равно нужен человек. На фоне свежего хайпсайкла Gartner это звучит особенно отрезвляюще.
www.tomshardware.com/tech-industry/artificial-intelligence/95-percent-of-generative-ai-implementations-in-enterprise-have-no-measurable-impact-on-p-and-l-says-mit-flawed-integration-key-reason-why-ai-projects-underperform

Лето vibe-кодинга закончилось
CB Insights разбирает, как модели рассуждений ломают экономику генерации кода. Статья дополняет исследование MIT про неэффективность 95% AI-внедрений. Похоже, маркетинговый блеск GenAI постепенно трескается — сперва скепсис выразили MIT, потом Gartner, а теперь и CB.
www.cbinsights.com/research/reasoning-effect-on-ai-code-generation/

Год агентного AI: уроки от McKinsey
McKinsey собрали опыт 50+ внедрений Agentic AI и выделили шесть инсайтов. Главный — агент полезен не сам по себе, а когда под него перестраивают процессы, не наоборот. Кроме того, агенты нужны не везде, а доверие и прозрачность важнее скорости.
www.mckinsey.com/capabilities/quantumblack/our-insights/one-year-of-agentic-ai-six-lessons-from-the-people-doing-the-work

Встречайте GPU H200



Добавили новую видеокарту в конфигурации выделенных серверов. NVIDIA H200 — одна из самых производительных видеокарт для задач искусственного интеллекта с 141 ГБ памяти в каждом устройстве.

В новой конфигурации — 8 GPU в формате SXM. Это позволяет картам обмениваться данными на скорости до 4,8 ТБ/сек. Конфигурация оптимальна для инференса больших языковых моделей.

https://selectel.ru

Аттестация информационных систем



Аттестация инфраструктуры — то, о чем вас наверняка спросят самые крупные B2B- и B2G-клиенты.

Кому нужна аттестация
  • Разработчикам ГИС, приложений и сайтов для бизнеса;
  • Медицинским, финансовым, страховым компаниям;
  • Государственным учреждениям;
  • B2G- и коммерческим компаниям.

Что может потребоваться для аттестации? Все зависит от конкретных задач и предъявляемых требований. В Selectel мы предлагаем серверы в Аттестованном сегменте ЦОД, Аттестованное облако, всё необходимое сертифицированное ПО для защиты информации и другие услуги, чтобы ваши системы соответствовали российскому законодательству, а данные ваших клиентов были защищены.
selectel.ru/services/is/is-attestation/

Кто будет за это отвечать?



Selectel предоставляет по моделям IaaS и PaaS услуги, которые соответствуют российским и международным стандартам безопасности. Однако часть ответственности все равно ложится и на плечи клиента.



Выполнить меры безопасности в своей зоне ответственности вам помогут более 25 сервисов ИБ Selectel. Собрали на одной странице информацию о том, как обеспечиваем безопасность в дата-центрах, сетях, продуктах, приложениях и внутри компании. А также наглядно показали, где именно проходит та самая граница зон ответственности.

selectel.ru/services/is/

Уведомление об изменениях в настройках безопасности сервиса объектное S3 хранилище



С 6.10.2025 в инфраструктуре Selectel вступят в силу следующие изменения, направленные на повышение уровня безопасности объектного S3 хранилища:

FTP (регион ru-1):
Включается обязательное использование защищённого протокола FTPS.

SFTP:
Прекращается поддержка устаревших методов шифрования SSH:
  • 3des-cbc
  • aes128-cbc
  • aes192-cbc
  • aes256-cbc
  • blowfish-cbc

Прекращается поддержка устаревшего алгоритма обмена ключами:
  • diffie-hellman-group1-sha1

Общие изменения:
Минимальная поддерживаемая версия TLS повышается до v1.2.

Эти меры позволят обеспечить соответствие современным требованиям безопасности и лучшую защиту ваших данных.

Если у вас есть вопросы или потребуется помощь в адаптации настроек подключения — наша команда поддержки готова помочь.

Ждем вас на высадках леса



Давайте вместе позаботимся о природе
Раз в год команда Selectel выезжает в лес высаживать деревья. Так мы вносим вклад в развитие регионов, где находятся наши дата-центры. Проект называется «Зеленый Selectel» и проходит уже шестой раз подряд.
За это время мы высадили более 120 000 саженцев. Продолжим традицию и в 2025 году. Присоединяйтесь!
promo.selectel.ru/greenselectel2025

Обзор UserGate WAF: тесты и особенности эксплуатации



Рассказываем о UserGate WAF, тестируем его, исследуем особенности использования.



Защита веб-приложений с каждым годом всё актуальнее. Растет число взломов крупных компаний и утечек чувствительных данных. Нужно ли говорить о том, как важно заботиться о безопасности веб-приложений, помнить о возможных атаках и их последствиях?

Неуклонно ужесточаются требования законодательства в сфере защиты персональных данных и данных, обрабатываемых в государственных информационных системах. Растущие угрозы и новые правила заставляют ответственнее подходить к выбору компонентов защиты инфраструктуры.

Я уже рассказывал о сертифицированном WAF и OpenAppSec — решении с открытым исходным кодом. Недавно российский вендор UserGate сообщил о старте продаж нового продукта — UserGate WAF. Сегодня мы рассмотрим его заявленные особенности, установим в облаке Selectel и спрячем за него защищаемое приложение. Поехали!

Несколько слов о UserGate WAF
Сначала будем отталкиваться от информации, предоставленной вендором.

UserGate WAF — это полностью оригинальное решение на основе собственного движка анализа веб-трафика, разработанное специалистами компании без привлечения компонентов с открытым исходным кодом. UserGate WAF имеет сертификат ФСТЭК № 3905, что позволяет использовать его при аттестациях по приказу № 17 ФСТЭК. Кроме того, он внесен в реестр Минцифры под номером 28542.

Решение защищает как веб-приложения, так и API. Анализ трафика на уровне L7 обеспечивают 11 тыс встроенных правил и вариаций, которые оказываются крайне полезными на практике. Также можно создавать и кастомные правила, учитывающие логику пользовательских приложений. Язык описания политик — UserGate Policy Language (UPL).

Под капотом у UserGate WAF собственная операционная система UGOS и модули анализа трафика. Начиная с версии 7.4, UserGate WAF появилось много новых возможностей:
  • поддержка кластеризации;
  • модуль защиты Malicious User-Agent (антибот);
  • работа с заголовками: X-Forwarded-For, X-real-IP, X-request-ID;
  • обновленный интерфейс.
По аналогии с NGFW, UserGate WAF поддерживает кластеры конфигурации и отказоустойчивости. Если нужно распределение нагрузки в сторону защищаемых приложений, можно использовать встроенный балансировщик с алгоритмом Round Robin.

UserGate WAF отдает логи об атаках в форматах JSON и CEF. Такая возможность полезна для интеграции с SIEM-решениями — она позволяет централизованно следить за состоянием защиты веб-приложения.

Если вы уже работали с UserGate NGFW в виртуальном исполнении UserGate VE, то процесс установки и настройки вам знаком. Порог входа окажется существенно ниже, и начать работать с WAF получится намного быстрее. Основные компоненты — сеть, зоны, Firewall, пользователи, мониторинг и интерфейс — не вызовут сложностей.

Мы привыкли, что в большинстве случаев решения с открытым исходным кодом выигрывают от коллективного вклада мирового сообщества, огромной базы знаний и тысяч готовых правил, доступных публично. Однако заявление производителя об отсутствии в основе WAF-движка open source-компонентов является важным конкурентным отличием и дает несколько преимуществ:
  • более тесную и производительную интеграцию WAF с другими подсистемами собственной ОС UGOS;
  • независимость от графика обновлений и уязвимостей в сторонних компонентах — например, как это произошло с прекращением поддержки ModSecurity;
  • единую точку ответственности в лице вендора.
С другой стороны, это обязывает UserGate быстро реагировать на новые векторы атак и своевременное обновление сигнатур.

selectel.ru/blog/usergate-waf/


Арендуйте серверы на платформах Dell



Выделенные серверы на платформе Dell — премиальный продукт Selectel для компаний с развитой IT-инфраструктурой. Они подходят для работы с виртуализацией и аналитикой больших данных, корпоративными ERP/CRM-системами и других масштабных задач.
Вы можете арендовать такой сервер, чтобы сэкономить на покупке собственного оборудования и не тратить ресурсы на обслуживание.

promo.selectel.ru/premium_servers

Технические характеристики
  • Серверы Dell предварительно сертифицированы для работы с VMware, Microsoft Hyper-V, Oracle DB и другими системами.
  • Мы собираем конфигурацию сервера под ваш запрос. В наличии самое свежее оборудование: Серверы с GPU Nvidia H200, H100, RTX 4090, процессоры Intel Xeon Scalable 5, Intel Xeon 6, AMD EPYC 9004.
  • iDRAC-мониторинг серверов доступен при заказе выделенной стойки или за дополнительную плату. Также вы можете настроить его самостоятельно.