Протокол Model Context Protocol (MCP) позбавили вбудованих ідентифікаторів сесій, а NVIDIA очолює відкритий альянс для посилення захисту ШІ-агентів. Ці зміни дозволяють серверним фермам працювати за звичайними HTTP-балансувальниками навантаження та надають командам безпеки спільний інструментарій для запуску моделей локально (on-premises), що може перекроїти карту інфраструктури та управління агентами.

Безстанова MCP усуває прихований стан

Початкова архітектура MCP включала ідентифікатор сесії в кожен запит, що змушувало сервери відстежувати прогрес кожного клієнта. Нова специфікація переносить тривалі завдання в окремі явні розширення — наприклад, модуль «Tasks» — завдяки чому основний протокол більше не несе в собі прихованого стану.

Розробники відчують це негайно: тепер сервери можна дублювати за звичайними HTTP-реверс-проксі, а масштабування стає питанням додавання більшої кількості ідентичних екземплярів. Проте це є зміною, що порушує сумісність (breaking change) для всіх, хто вже використовує старий API; існуючий код потрібно буде переробити, щоб обробляти метадані завдань поза основним потоком запитів.

Альянс із безпеки ШІ під керівництвом NVIDIA відкриває двері для локальної перевірки

NVIDIA, Microsoft, IBM та кілька інших компаній оголосили про створення відкритої групи, метою якої є обмін інструментами для захисту ШІ-агентів організаціями. Альянс обіцяє можливість запускати моделі локально, надаючи командам безпеки прямий доступ до даних, які обробляє модель. Це критично важливо, коли хостовані API відмовляються розкривати корисне навантаження (payloads) для криміналістичного аналізу або коли нормативні акти вимагають, щоб конфіденційна інформація ніколи не покидала корпоративний фаєрвол.

Консорціум об'єднає бібліотеки виявлення загроз, фреймворки для пісочниць (sandboxing) та журнали аудиту. Учасники зможуть вносити покращення, не чекаючи на дорожню карту окремого вендора, що потенційно прискорить появу захищених стеків агентів.

Геополітика: ШІ стає новою точкою напруженості

Окремий розвиток подій підкреслює, як швидко ШІ перетворюється на дипломатичний важіль. Китай звинуватив Сполучені Штати в «ШІ-гегемонізмі» після появи повідомлень про можливі торговельні обмеження щодо передових моделей. Суперечка зосереджена навколо Kimi K3 від Moonshot AI — великої мовної моделі, яку офіційні особи США, за їхніми твердженнями, було дистильовано з результатів роботи американських моделей. Moonshot заперечує будь-яке використання іноземних даних і наполягає на тому, що архітектура є цілком оригінальною. Жодних публічних доказів, які б підтверджували твердження будь-якої зі сторін, не з'явилося, що залишає це звинувачення в межах політичного позиціонування, а не доведеного порушення.

Ставки високі: якщо уряди почнуть ставитися до моделей ШІ як до стратегічних активів, експортний контроль і режими ліцензування можуть обмежити вільний потік досліджень, ускладнюючи співпрацю, яка забезпечувала стрімкий прогрес протягом останніх кількох років.

GitHub посилює контроль над Copilot для підприємств

GitHub додав спеціальну корпоративну політику для свого ШІ-напарника Copilot. Тепер адміністратори можуть вмикати або вимикати додаток Copilot для всієї організації одним налаштуванням, замість того щоб керувати дозволами для кожного окремого клієнта. Ця зміна спрощує впровадження для компаній, які хочуть мати уніфікований клієнт агентів, зберігаючи при цьому інші інструменти ШІ під суворішим контролем.

Експеримент Microsoft із мультиагентного кіберзахисту

Проєкт Microsoft «Project Perception» тестує систему з трьох команд агентів для кібербезпеки. «Червоні» агенти імітують атаки, «сині» агенти реагують захисними діями, а «зелені» агенти оцінюють результат. Відходячи від єдиної монолітної моделі, проєкт створює цикл безперервного зворотного зв'язку, де захист постійно перевіряється та вдосконалюється. Цей підхід може стати шаблоном для інших фірм, які прагнуть інтегрувати змагальне тестування (adversarial testing) у свої операції з безпеки.

Чому ці зміни важливі для операторів

Тенденція очевидна: агентні системи стають базовою інфраструктурою. Безстанові протоколи полегшують аудит потоків запитів і відновлення після збоїв без необхідності пошуку прихованих даних сесії. Локальне виконання та спільні інструменти безпеки надають організаціям прозорість, необхідну для відповідності нормативним вимогам. Водночас геополітичне протистояння сигналізує про те, що контроль над походженням моделей незабаром може стати передовою лінією регулювання.

Наступним викликом є не просто створення розумніших агентів, а створення агентів, чий стан, дозволи та сценарії відмов можна перевіряти, аудитувати та контролювати з такою ж суворістю, як і будь-який інший елемент критичної інфраструктури.