Я, Арина Михална, наблюдаю за развитием нейросетей, и 2026 год — это год, когда чат-бот окончательно превратился в агента: контекст выросли до миллиона токенов, цены на топовые модели упали на 40–75%, а вместе с этим появились и первые агенты, которые сами взламывали сайты и воровали токены у пользователей.

Весна и лето: агенты выходят из чата в терминал
Первую половину года прошла тихо для стороннего наблюдателя, но именно тогда закладывался главный сдвиг. Claude Code и его аналоги перестали быть игрушкой для гиков — их стали ставить как основной рабочий инструмент. Я сама тогда впервые всерьёз залипла на настройке проекта под Claude Code и поняла: это не «чат с подсказками», это агент, который реально пишет код, коммитит и чинит баги без пошагового контроля.
Параллельно росли контекстные окна — модели, которые ещё год назад держали в памяти пару десятков страниц, к середине 2026-го спокойно переваривали книгу целиком. Это изменило подход к работе: больше не нужно было резать задачу на кусочки под лимит, агенту можно было отдать весь проект сразу.
| Что изменилось | Было в начале 2026 | Стало к середине 2026 |
|---|---|---|
| Контекст топовых моделей | десятки тысяч токенов | до миллиона токенов |
| Формат работы | чат-вопрос-ответ | агент выполняет задачу end-to-end |
| Цена токенов у лидеров | базовый уровень | падение 40–75% |
| Основной инструмент разработчика | IDE + подсказки | Claude Code / аналоги как основной рабочий цикл |
Разница между «попробовать нейросеть» и «жить с агентом каждый день» — это отдельная тема, которую я разбираю на живых примерах в канале.
Там не сухие новости, а конкретные истории, что срабатывает и что нет
читай в канале
Сентябрь: риски догнали возможности
Именно в сентябре 2026 года стало видно, что скорость внедрения агентов обгоняет скорость выстраивания контроля над ними. 8 сентября TechCrunch написал о том, что у подписчиков Claude начали воровать токены — хакеры получали доступ к аккаунтам и сжигали чужие лимиты. Это не абстрактная угроза «где-то там ИИ опасен», а конкретная история про твой собственный оплаченный лимит, который может утечь третьему лицу.
В тот же день, 8 сентября, был подан класс-иск к Anthropic — пользователи посчитали, что реальные лимиты подписки не соответствуют обещанному в маркетинге. Иск не означает автоматического проигрыша компании, но сам факт показателен: подписочная модель нейросетей достигла масштаба, при котором на неё судятся, как на любой другой массовый продукт.
11 сентября MarkTechPost написал о Plugin Evals — Anthropic добавила в Claude Code систему проверки скиллов и плагинов с шестью типами оценщиков и CI-гейтом. По сути это ответ на тот же вопрос: если агентам доверяют всё больше автономии, нужен формальный способ проверять, что скилл не сломает проект и не натворит лишнего. Разбирала похожую тему в материале о том, что такое скиллы Claude — там про базовую логику, здесь — про то, как эту логику теперь тестируют перед продакшеном.

Что происходило с самими моделями
12 сентября MarkTechPost разбирал context engineering — механизмы, которые не дают агенту терять цель на длинных задачах. Это техническая, но важная деталь: чем больше агенту доверяют многошаговых задач, тем чаще он «забывает», зачем начал, если контекст не спроектирован правильно. А 14 сентября та же площадка выпустила разбор разницы между agent harness, agent framework и MCP — по сути, картой того, кто в агентной архитектуре отвечает за состояние, права доступа и восстановление после сбоя. Если тема агентов и MCP тебе близка, у меня есть базовый разбор Claude MCP — что это и зачем.
15 сентября TechCrunch написал, что Meta позволила ИИ-агентам самостоятельно настраивать WhatsApp Business — рутинные шаги, которые раньше делал человек, теперь делает агент без участия оператора. Маленькая деталь, но показательная: агентам стали доверять не только код, но и настройку живых бизнес-инструментов.

Таблица: главные точки года
| Дата | Событие | Почему важно |
|---|---|---|
| 8 сентября | Класс-иск к Anthropic по подпискам | подписочная модель нейросетей дошла до масштаба судебных претензий |
| 8 сентября | Кража токенов у подписчиков Claude | безопасность аккаунта — не абстракция, а реальный риск для кошелька |
| 11 сентября | Plugin Evals в Claude Code | появился формальный контроль качества скиллов перед выпуском |
| 12 сентября | Context engineering против потери цели агентом | агенты научились держать длинные задачи без «забывания» |
| 14 сентября | Карта agent harness / framework / MCP | индустрия начала раскладывать агентную архитектуру по полочкам |
| 15 сентября | Агенты настраивают WhatsApp Business сами | автономия агентов дошла до рутинных бизнес-задач |

Мировой разрыв между теми, кто пользуется ИИ на полную, и теми, кто ещё в позиции наблюдателя, я оцениваю в 2–3 года, а с учётом блокировок в России — в 5–6 лет. 2026-й этот разрыв не сократил, а увеличил: пока одни разбираются, как настроить права доступа агенту, другие уже поставили его вести бизнес-процессы.
По материалам: Simon Willison, 2026 in LLMs so far, The Verge о классовом иске к Anthropic, TechCrunch о краже токенов Claude.
Читайте также
- Anthropic IPO: что изменится пользователям Claude
- Claude объединил память: что изменится в чатах в 2026
- Claude Enterprise защита данных DLP: что изменилось в 2026
Если хочешь не читать раз в квартал сухую сводку, а следить за такими вещами по горячим следам — в боте у меня, Арина Михална, лежит гайд по установке Claude из России, и там же я разбираю именно такие эпизоды сразу, как они происходят, без месяца задержки. Забрать гайд и подписаться: t.me/+jDf7-o-nDPw2ZGUy



