Компания случайно потратила $500 млн на Claude из-за отсутствия лимитов

Компания случайно потратила $500 млн на Claude из-за отсутствия лимитов

Компания случайно потратила $500 млн на Claude из-за отсутствия лимитов

Корпоративная любовь к ИИ начинает встречаться с неприятной реальностью: нейросети стоят денег. Иногда очень больших денег. По данным Axios, одна неназванная компания потратила около $500 млн на кредиты Claude после того, как просто не выставила нормальные лимиты для сотрудников. В итоге ИИ-бюджет улетел в трубу со скоростью хорошего дата-центра под полной нагрузкой.

История выглядит особенно болезненно на фоне обещаний, что ИИ должен снижать расходы бизнеса. На практике всё чаще получается иначе: сотрудники активно используют модели, токены улетают тысячами и миллионами, счета растут, а прирост продуктивности не всегда очевиден.

В отрасли уже появился термин tokenmaxxing — привычка выжигать ИИ-кредиты как можно быстрее. Теперь компании начинают отходить от этого подхода и внимательнее смотреть, где нейросети действительно помогают, а где просто красиво увеличивают расходы.

Скепсиса становится больше. Руководители Costco, Delta Airlines и IBM уже публично говорили о сомнениях в эффективности ИИ и о том, что не спешат заменять людей алгоритмами.

Недавно к этому хору добавился и новый операционный директор Uber Эндрю Макдональд: он заявил, что расходы на ИИ и потребление токенов не дают того роста производительности, на который рассчитывали. После этого появились сообщения, что инженеры Uber уже исчерпали ИИ-бюджет на 2026 год.

Даже Microsoft, которая сама активно делает ставку на искусственный интеллект, начала притормаживать. По данным СМИ, компания стала отменять подписки на Claude и отговаривать сотрудников от слишком активного использования сервиса, хотя ещё недавно подталкивала команды к вайбкодингу.

Поставщики ИИ тоже закручивают гайки. Google, Anthropic и другие компании переходят к более жёстким лимитам и оплате по фактическому использованию. Пользователям это, ожидаемо, не очень нравится: когда магия превращается в счёт за токены, восторг быстро становится более сдержанным.

MacSync научился воровать криптовалюту и прятать компоненты в iCloud

Зловред MacSync для macOS заметно прокачался. Теперь он приходит не один, а в компании стилера и бэкдора, крадёт пароли и данные криптокошельков, а затем оставляет злоумышленникам удалённый вход на заражённый Mac.

Обновлённую версию обнаружили эксперты «Лаборатории Касперского». MacSync появился в 2024–2025 годах как ответвление стилера AMOS, но найденный в сентябре 2026 года вариант получил более сложную многоступенчатую цепочку заражения.

Атака начинается с классики: пользователь скачивает якобы нужное приложение — например, сервис для совместной работы с документами или криптокошелёк.

В некоторых случаях один из компонентов вредоноса разработчики прятали в общедоступной записи календаря iCloud в формате ICS. Календарь внезапно стал частью цепочки доставки, потому что обычных загрузчиков злоумышленникам, видимо, уже мало.

 

После запуска MacSync изображает скачанное приложение и просит пароль администратора. Затем показывает поддельное уведомление macOS о повреждении программы и предлагает переместить её в корзину.

Только ничего в корзину не отправляется: стилер остаётся в системе и начинает собирать историю браузера, cookie, логины, пароли, данные Telegram и криптокошельков, а также настройки SSH и ZSH.

Второй компонент маскируется под Finder и работает как бэкдор. Через него атакующие могут выполнять произвольный код, похищать отдельные файлы, устанавливать расширения браузера и даже заменять легитимное приложение Ledger вредоносной версией. Основная цель такой подмены, вероятнее всего, — кража криптовалюты.

Пользователям советуют загружать программы только с проверенных ресурсов и настороженно относиться к неожиданному запросу пароля администратора.

RSS: Новости на портале Anti-Malware.ru