Неделя выдалась плотной с акцентом на «инструменты, которые меняют поток работы»: Яндекс показал ИИ-конструктор сайтов и публично заявил о готовности зайти на территорию веб-студий, Anthropic собрал в одном дне крупнейший раунд на $65 млрд, Opus 4.8 с параллельными субагентами и обещание Mythos-моделей. Параллельно — критическая уязвимость в nginx, под которую 1С-Битрикс срочно выпустил bx-nginx 1.30.2, и обновление Vitest 4.1 с режимом для ИИ-агентов. Меньше «новых моделей ради моделей», больше изменений, которые уже на этой неделе влияют на pre-sales, продакшен и роадмапы клиентов.
1. Яндекс готовит VibeCraft — российскую платформу, которая собирает сайты по описанию
Категория: Российский IT
26 мая CNews сообщил, что Яндекс готовит к запуску в июне сервис VibeCraft — ИИ-платформу для создания сайтов и веб-приложений по текстовому описанию, без программирования. По сути это российский аналог тренда vibe-coding (Lovable, v0, Bolt) — но в виде сервиса от крупного игрока с экосистемой Яндекса под спиной: облако, домены, аналитика, рекламная сеть, платёжные сервисы и Яндекс ID на готовой связке.
Для индустрии веб-разработки это сигнал того же типа, что Битрикс24 «Вайбкод» — для типовых корпоративных мини-приложений. Только теперь — снаружи Битрикса и шире: лендинги, продуктовые сайты, простые корпоративные визитки. Заголовок CNews «Яндекс хоронит веб-студии» — кликбейтный, но направление чувствительное.
No-code на ИИ от крупного игрока внутри России
Описываешь сайт текстом — получаешь работающий проект на инфраструктуре Яндекса. Бесшовно с Метрикой, Директом, Яндекс ID. Для рынка СНГ — серьёзный конкурент международным no-code платформам.
Сегмент простых сайтов уходит в самообслуживание
Типовые лендинги, презентационные сайты, корп. визитки в течение года смещаются к no-code-сборщикам. Это уже происходило с конструкторами, теперь ускорится с ИИ-сборкой по описанию.
Интеграции, бизнес-логика, Битрикс24, ИИ-сценарии
Проекты, где нужна реальная интеграция с CRM/порталом, нестандартные ИИ-сценарии, b2b-логика, сопровождение и SLA — VibeCraft не закроет. Здесь наша экспертиза только усиливается.
Чётче формулировать ценность на простых проектах
На лендингах и продуктовых сайтах разговор с клиентом смещается с «сделаем красиво» на «сделаем с интеграцией, аналитикой, тестами и поддержкой». Простые визитки — кросс-продаём вместе с порталом или интеграцией.
2. Anthropic выпустил Claude Opus 4.8 — Dynamic Workflows и параллельные субагенты до 1000 штук
Категория: ИИ
28 мая Anthropic выкатил Claude Opus 4.8 — всего через 41 день после Opus 4.7. По цене — без изменений: $5 за миллион входных и $25 за миллион выходных токенов. По возможностям — главное в релизе не «модель умнее», а новый рабочий контур.
-
1
Dynamic Workflows в Claude Code
Claude сам пишет оркестровочные скрипты, запускающие до 1000 параллельных субагентов в одной сессии. Агенты атакуют задачу с разных сторон, отдельные «adversarial»-агенты пытаются опровергнуть результаты, цикл повторяется до сходимости. Поверх — резюмируемое состояние и итеративная верификация. Для миграций кодовых баз в сотни тысяч строк, аудитов, рефакторингов — реальный сдвиг от ручной работы.
-
2
Effort modes и удешевлённый Fast mode
Управляешь, сколько вычислений модель тратит на задачу. Простые правки идут на Fast (дешевле), сложные — на high effort. Полезно при большом потоке мелких задач, где раньше Opus был «дорог по умолчанию» и приходилось переключаться на Sonnet вручную.
-
3
Меньше «галлюцинаций согласия»
В 10+ раз реже выдаёт ложную уверенность по сравнению с Opus 4.7. В 3.7% случаев не сообщает о важных событиях (против ~15% ранее). 0% по метрике «бездумно подтверждает плохой результат» — впервые среди моделей Claude. Для агентов в проде это значит меньше тихих факапов в длинных сессиях.
Миграции и аудит — за дни вместо недель
Перевод клиентских порталов между версиями Битрикса, миграция legacy-кода, аудит безопасности на больших проектах — задачи, где Dynamic Workflows можно сразу заводить в продуктивное использование.
Это всё ещё research preview
Dynamic Workflows доступны в Claude Code как preview. На критичные продакшен-задачи без верификации — рано. На внутренние спринты и эксперименты — можно сразу пробовать.
Источник: TechCrunch — Anthropic releases Opus 4.8 with new 'dynamic workflow' tool.
3. 1С-Битрикс выпустил bx-nginx 1.30.2 — закрытие критической уязвимости NGINX Rift
Категория: Российский IT · Безопасность
25 мая 1С-Битрикс опубликовал обновление bx-nginx 1.30.2 — пересобранный nginx с патчами для всех семи майских уязвимостей, которые F5 и команда nginx раскрыли 13 мая. Из семи — две критические: NGINX Rift (CVE-2026-42945, CVSS 9.2) и nginx-poolslip (CVE-2026-9256).
NGINX Rift — это heap buffer overflow в модуле rewrite, которому в коде 18 лет. Эксплуатируется без аутентификации, ведёт к DoS и потенциально к RCE через специально сформированный HTTP-запрос. Затронуты все сборки nginx Open Source от 0.6.27 до 1.30.0, а также NGINX Plus R32–R36. По сути — практически каждый сервер, где не было свежего обновления за последнюю неделю.
Обновить bx-nginx на всех VMBitrix-сборках
Если клиент сидит на типовой виртуальной машине VMBitrix — bx-nginx до 1.30.2. На самосборных конфигурациях — nginx Open Source до 1.30.1 / 1.31.0 или NGINX Plus R32 P6 / R36 P4.
Практически все портальные клиенты
Модуль rewrite используется в стандартных конфигах ЧПУ, редиректов и L7-роутинга. Это значит — почти каждый портал в продакшене. Уязвимость не требует включения экзотики.
Это «обновляем на этой неделе», не «закладываем в спринт»
Эксплуатация активная, оплата сканеров автоматическая. На клиентских порталах работаем по приоритету: сначала те, что доступны из публичной сети.
Проверить, что не было следов атак
Если портал стоял в интернете без обновления с 13 мая — стоит пройтись по логам nginx за период, чтобы убедиться, что не было аномальных POST/GET со специфическими payload-ами в rewrite-правилах.
4. Anthropic поднял $65 млрд при оценке $965 млрд и обещает Mythos «в ближайшие недели»
Категория: ИИ
В тот же день, что и Opus 4.8, Anthropic объявил о закрытии Series H на $65 млрд при оценке $965 млрд — это выше OpenAI, самая дорогая ИИ-компания на сегодня. Раунд возглавили Altimeter, Dragoneer, Greenoaks, Sequoia; со-лиды — Capital Group, Coatue, D1, GIC, ICONIQ, XN.
Главное для индустрии не сумма, а одна строчка в анонсе. Anthropic обещает «в ближайшие недели» вывести в широкий доступ модели класса Mythos — те самые, которые в апрельском preview обнаружили тысячи неизвестных zero-day в крупнейших ОС и браузерах, включая 27-летнюю уязвимость в OpenBSD. До сих пор доступ был у ~40 партнёрских организаций в рамках Project Glasswing.
Сдвиг в инфобезе по обе стороны
Массовый доступ к моделям, которые умеют находить и сцеплять цепочки уязвимостей — это не только новые инструменты для атаки, но и резкое снижение стоимости защиты. Пройти аудит на ИИ-инструменте станет доступнее, чем нанимать редтим.
Закладываем ИИ-аудит в новый продакшен
Для регулируемых отраслей и КИИ — пора закладывать в роадмап автоматический аудит на ИИ-инструментах. «Безопасность через неизвестность» с приходом Mythos в массы перестанет работать.
Дату широкого релиза Mythos
Anthropic пишет «в ближайшие недели» — это значит июнь-июль. Когда модель появится в массовом доступе, технологический ландшафт инфобеза изменится в течение нескольких месяцев.
Базовые гигиенические практики
Обновления, MFA, минимальные привилегии, ротация ключей, журналирование, регулярные бэкапы. Mythos не отменяет основ — он подсветит, где основ не было.
5. Vitest 4.1 — Test Tags, нативное исполнение в Node.js и Agent Reporter для ИИ-агентов
Категория: Веб-разработка
В конце мая VoidZero выпустил Vitest 4.1. Релиз небольшой по контуру, но с тремя удобными вещами для команд, которые уже плотно работают с ИИ-агентами.
- Test Tags — по образцу pytest markers. Помечаешь тесты тегами и через теги задаёшь общие настройки: таймауты, повторы, фильтры в CI. Удобно для проектов, где e2e / unit / integration лежат в одной сборке и нужно гибче управлять тем, что когда запускается.
- Agent Reporter — отдельный режим вывода, который автоматически включается, если Vitest обнаруживает, что его запустил ИИ-агент (Claude Code, Codex, Copilot). Остаются только упавшие тесты и их ошибки, всё проходящее и console.log молча скрываются. Прямая экономия токенов на агентских прогонах.
- Нативное исполнение TypeScript в экспериментальном режиме — в обход Vite-runner на Node.js 22.18+ / 23.6+. TS исполняется без транспиляции. Для unit-тестов на чистом TS — заметное ускорение.
- Новые хуки aroundEach / aroundAll — для обёртывания тестов в транзакции / трейсинг / AsyncLocalStorage.
- Полная поддержка Vite 8 из коробки.
Источник: InfoQ — Vitest 4.1: Test Tags, Native Node.js Execution and AI Agent Reporter.
Что ещё было
Не попало в топ-5, но заметили:
OpenAI снимает с поддержки модели o3 и GPT-4.5 в ChatGPT
28 мая OpenAI объявил даты sunset для моделей o3 и GPT-4.5 в ChatGPT. o3 — 26 августа 2026 (90-дневный период), GPT-4.5 — 27 июня 2026 (30 дней). Касается только ChatGPT, в API изменений нет. Если у клиента в интеграциях через ChatGPT-приложение жёстко прибиты эти модели — пора переходить на GPT-5.5 Instant, который с 5 мая 2026 стал дефолтной моделью.
Российские разработчики заработали 1,6 млрд рублей на импортозамещении
На ЦИПР-2026 представитель аппарата вице-премьера Дмитрия Григоренко объявил данные: выручка разработчиков от реализации и тиражирования импортозамещённых IT-продуктов в рамках индустриальных центров компетенций (ИЦК) с 2022 по 2025 год составила 1,6 млрд руб. Мишустин на пленарной сессии подтвердил, что меры стимулирования спроса на отечественный IT будут продолжены — отрасль переходит от оперативного импортозамещения к системной работе над сложными экосистемами.
ИТ-комитет Госдумы одобрил поправки против кибермошенничества
28 мая 2026 года ИТ-комитет Госдумы одобрил поправки ко второму чтению законопроекта о мерах противодействия кибермошенничеству. Среди прочего — право устанавливать самозапрет на входящие международные звонки. Для бизнеса с международными клиентами и подрядчиками — ещё одна точка трения в коммуникациях, которую стоит учитывать в роадмапе клиентских процессов.
Что в этом важного
Главная тема недели — рынок резко ускоряет переход к ИИ-сборке типовой работы. Яндекс анонсирует VibeCraft, и это уже не «эксперимент» — это второй большой игрок после Битрикс24 «Вайбкод», который заходит на территорию, где раньше жили веб-студии и агентства. Anthropic в один день закрывает рекордный раунд, выпускает Opus 4.8 с параллельными субагентами и обещает массовый Mythos — индустрия инфобеза готовится к смене ландшафта. На этом фоне 1С-Битрикс закрывает критическую уязвимость в nginx, которая уже эксплуатируется в дикой природе.
Для нас это означает три практических шага на ближайшие недели. Первое — обновить bx-nginx до 1.30.2 на всех клиентских порталах с публичной доступностью и пройтись по логам за май. Это не «закладываем в план», это «закрываем по приоритету». Второе — пересобрать pre-sales по сегменту простых сайтов: VibeCraft меняет восприятие «сколько должна стоить визитка», и наша ценность здесь — в интеграциях с Битрикс24, бизнес-логике, нестандартных ИИ-сценариях и сопровождении. Третье — попробовать Dynamic Workflows в Opus 4.8 на одном из миграционных проектов: это реальный шанс сократить сроки на задачах, которые раньше шли руками неделями.