Российские ЦОД могут переехать в Беларусь ради дешёвой электроэнергии

Российские ЦОД могут переехать в Беларусь ради дешёвой электроэнергии

Российские ЦОД могут переехать в Беларусь ради дешёвой электроэнергии

Генеральный директор белорусской Ассоциации высоких технологий и цифровой инфраструктуры Алексей Свентицкий предложил российским компаниям строить центры обработки данных (ЦОД) на территории Беларуси. По его словам, одно из преимуществ площадок в республике — достаточный объём электроэнергии, нехватка которой часто мешает размещению ЦОД во многих российских городах.

О предложении главы Ассоциации высоких технологий и цифровой инфраструктуры Беларуси сообщили «Ведомости».

Как пишет издание, Алексей Свентицкий уже ведёт переговоры с главой российской Ассоциации участников отрасли ЦОД Игорем Дорофеевым. Обсуждение также идёт на уровне рабочих групп в обеих странах.

В комментарии «Ведомостям» Свентицкий напомнил, что ранее уже обсуждалась идея строительства ЦОД «Москва — Минск» на границе России и Беларуси. По его словам, интерес к строительству дата-центров в республике проявляют и другие страны, однако российские компании должны иметь приоритет в таких проектах.

В Беларуси выработка электроэнергии заметно превышает потребление: 47 млрд кВт·ч против 43,2 млрд кВт·ч. Руководитель делового совета Ассоциации участников отрасли ЦОД Алексей Солдатов в комментарии изданию отметил, что белорусским энергопрофицитом «грех не воспользоваться».

При этом опрошенные «Ведомостями» эксперты подчеркнули, что практическая реализация таких проектов потребует серьёзной работы по унификации регулирования в обеих странах.

Подпишитесь на новости

ИИ-агенты могут передавать друг другу вредоносные инструкции по цепочке

Один ИИ-агент читает подложенный текст, передает его другому как рабочее задание — и тот выполняет команду, доверяя коллеге. Исследователь показал, как такая цепочка позволяет обходить защитные ограничения и добираться до внутренних ресурсов организации.

Сайед Анас Мохиуддин описал подход под названием protocol pivoting. Он исследовал системы с MCP — протоколом подключения ИИ к инструментам и данным.

Проблема возникает, когда при передаче задания между компонентами и протоколами теряются проверки доверия и полномочий. Вредоносная инструкция может попасть к специализированному агенту, например для перевода или анализа данных.

Если тот передаст ее дальше без проверки, следующий агент способен принять чужой текст за разрешенную задачу. Потенциальные последствия — нежелательные сетевые запросы и раскрытие данных.


В инструменте Google MCP Toolbox for Databases исследователь обнаружил возможность заставить HTTP-клиент перейти по перенаправлению к внутреннему адресу. По его словам, патч добавил проверки адресов и ограничение допустимых направлений запросов.

Уязвимость CVE-2026-97228 в Rapid7 Bulk Export MCP оказалась менее серьезной: 2,7 балла CVSS. Непроверенный аргумент позволял менять структуру GraphQL-запроса. Rapid7 устранила ошибку в версии 0.6.2 и уточнила: запросы оставались в пределах прав владельца API-ключа, без доступа к чужим аккаунтам.

Новизна названия не означает принципиально нового взлома. Исследователь X41 D-Sec Маркус Вервир считает такую технику разновидностью косвенной инъекции в промпт.

RSS: Новости на портале Anti-Malware.ru