LIVE
Новость

Почему акции софтверных гигантов падают на фоне смены приоритетов в IT-бюджетах

По данным Stocktwits, акции Adobe (ADBE), Salesforce (CRM), ServiceNow (NOW) и Microsoft (MSFT) пошли в минус после того, как IBM сообщила клиентам о смещении корпоративных расходов в сторону…

Владислав Донской·обновлено 08 сентября 2026 г.

Почему акции софтверных гигантов падают на фоне смены приоритетов в IT-бюджетах

IBM предупредила клиентов: бюджеты уползают от софта к серверам и кибербезопасности

По данным Stocktwits, акции Adobe (ADBE), Salesforce (CRM), ServiceNow (NOW) и Microsoft (MSFT) пошли в минус после того, как IBM сообщила клиентам о смещении корпоративных расходов в сторону серверной инфраструктуры и кибербезопасности. Если вы выбираете цифровой сервис и оцениваете его долгосрочную жизнеспособность, это сигнал: vendors в enterprise-сегменте начинают конкурировать не столько функциями, сколько тем, насколько их продукт способен выдержать атаку на цепочку поставок.

LiteLLM как учебник: когда доверенный инструмент становится бэкдором

Параллельно Cybersecurity Insiders разобрал случай с LiteLLM — библиотекой для работы с LLM, через которую злоумышленники провели supply-chain атаку. Механика до неприличия проста: атакующий скомпрометировал неправильно настроенный workflow, выкрал учётные данные, которые использовались для публикации обновлений, и запустил отравленную версию пакета через доверенный канал. Malware приехал в продакшен как «рутинное обновление» — и был установлен тем же CI/CD-пайплайном, которым компании пользуются каждый день.

Это не «AI-атака». Это классический эксплойт цепочки поставок, просто прицел попал в инструмент, связанный с ИИ. И именно здесь становится понятно, почему IBM перенаправляет клиентов на серверы и безопасность: когда даже один скомпрометированный пакет из npm или PyPI может автоматически развернуть малварь через агента-кодера, вопрос стоит не «какой SaaS выбрать», а «кто контролирует зависимости вашего стека».

Slopsquatting: атака на галлюцинации LLM

Отдельная элегантная техника — slopsquatting. LLM при генерации кода периодически «выдумывают» названия пакетов, которых не существует. Злоумышленники анализируют статистику этих галлюцинаций, регистрируют фейковые модули на PyPI/npm с вредоносной нагрузкой — и ждут, пока автоматизированный агент сам их скачает. Агент при этом не нужно взламывать или промпт-инжектировать: он выполняет свою штатную задачу и заодно устанавливает эксплойт.

Что это значит при выборе сервиса

Если корпоративные бюджеты действительно мигрируют от программного обеспечения к инфраструктуре и защите, ожидайте двух вещей. Первое: vendors начнут активнее продавать «встроенную безопасность» как фичу — но проверяйте, что за этим стоит на уровне dependency management, а не маркетинг. Второе: при оценке любого облачного продукта или мобильного решения смотрите, как обновляется его бэкенд, какие CI/CD-токены используются, есть ли пининг зависимостей и контроль egress-трафика на раннерах. Звучит как paranoia? В эпоху, когда винтажные гаджеты возвращаются в моду частично именно из-за усталости от цифровой уязвимости, — это просто здравый смысл.

Короткий вердикт: рынок софта отвечает на реальный страх — что однажды утреннее обновление вашего любимого SaaS окажется отравленным. IBM это страх монетизирует, Wall Street это страх дисконтирует в акциях Adobe и Salesforce, а безопасники — как обычно — остаются с разбором обломков.