Свет33

«Засталося некалькі месяцаў». Тэхкампаніі заклікалі рыхтавацца да кібератак з выкарыстаннем ШІ

OpenAI, Anthropic, Microsoft, Amazon Web Services і больш за сто іншых кампаній падпісалі адкрыты ліст з заклікам тэрмінова ўзмацніць кіберабарону. Яны лічаць, што ў арганізацый засталося ўсяго некалькі месяцаў на падрыхтоўку да новай хвалі атак, паколькі ШІ робіць складаныя хакерскія інструменты таннымі і даступнымі.

Выява: vecteezy.com

«У нас засталося абмежаванае акно для ўзмацнення кіберабароны», — пішуць прадстаўнікі тэхналагічнай індустрыі ў адкрытым лісце, апублікаваным 27 жніўня на сайце OpenAI. На яго звяртае ўвагу выданне Axios.

Падпісанты чакаюць, што ўжо ў найбліжэйшыя месяцы кібератакі з выкарыстаннем ШІ стануць значна больш масавымі і складанымі па меры росту магчымасцяў мадэляў. Пад пагрозай могуць апынуцца кампаніі і грамадскія службы, ад якіх залежыць паўсядзённае жыццё, — у тым ліку бальніцы, сістэмы водазабеспячэння і інфраструктура, што забяспечвае працу інтэрнэту.

Пры гэтым аўтары ліста лічаць, што цяперашняга ўзроўню абароны ўжо недастаткова. У інфармацыйных сістэмах гадамі назапашваліся ўразлівасці: памылкі ў праграмным забеспячэнні і наладах, празмерныя правы доступу, слабыя механізмы аўтэнтыфікацыі і састарэлыя сістэмы без неабходных абнаўленняў. Асабліва востра гэтая праблема стаіць перад крытычнай інфраструктурай, дзе службам бяспекі часта не хапае рэсурсаў.

Аўтары заклікаюць выкарыстаць перавагі самога ШІ для абароны. На іх думку, такія інструменты могуць зрабіць працу спецыялістаў па кібербяспецы хутчэйшай і таннейшай, а абмен гатовымі рашэннямі дазволіць выкарыстоўваць вынікі працы адной арганізацыі для абароны іншых.

Што прапануецца

У лісце прапанаваны асобны план дзеянняў для бізнэсу, кібербяспечных і тэхналагічных кампаній, уладаў і распрацоўшчыкаў найбольш магутных мадэляў ШІ.

Звычайным арганізацыям прапануюць у першую чаргу ліквідаваць найбольш небяспечныя ўразлівасці і павысіць патрабаванні да бяспекі ўсяго, што яны купляюць, распрацоўваюць і ўкараняюць. Асобна згадваецца праграмны код, створаны з дапамогай ШІ: да яго таксама павінны прымяняцца стражэйшыя патрабаванні.

Кампаніі ў сферы кібербяспекі і тэхналогій заклікаюць як мага хутчэй тэставаць і распрацоўваць інструменты абароны на аснове ШІ, якімі змогуць карыстацца аператары крытычнай інфраструктуры. Акрамя таго, такія кампаніі павінны абменьвацца паміж сабой інфармацыяй пра кіберпагрозы.

Урадам прапануюць палепшыць каналы абмену інфармацыяй, якая можа выкарыстоўвацца для супрацьдзеяння пагрозам, каардынаваць кіберабарону на мясцовым, нацыянальным і міжнародным узроўнях, а таксама фінансаваць яе.

Асобныя прапановы адрасаваныя распрацоўшчыкам найбольш магутных мадэляў ШІ. Падчас сур'ёзных кіберінцыдэнтаў яны павінны даваць спецыялістам па абароне доступ да сваіх найбольш дасканалых мадэляў для рэагавання на атакі. Аўтары ліста таксама заклікаюць такія кампаніі забяспечваць значнае фінансаванне, навучанне і непасрэдную тэхнічную падтрымку — асабліва аператарам крытычнай інфраструктуры.

Як адзначае Axios, зварот з'явіўся на фоне хвалі кібератак на крытычную інфраструктуру. У якасці прыкладу выданне згадвае атаку на сістэмы водазабеспячэння ў ЗША, падчас якой, як мяркуецца, выкарыстоўваўся створаны з дапамогай ШІ скрыпт для эксплуатацыі ўразлівасці.

Аб'екты крытычнай інфраструктуры, такія, як сістэмы водазабеспячэння і электрастанцыі, даўно мелі ўразлівасці ў інструментах кіравання абсталяваннем. Аднак раней хакерам патрабавалася велізарная колькасць часу, каб разабрацца ў складанасцях гэтых сістэм.

Мадэлі ШІ цяпер радыкальна зніжаюць парог уваходу, дазваляючы хакерам траціць значна менш часу і энергіі на падрыхтоўку такіх атак, пра што эксперты раней паведамлялі Axios.

Пры гэтым, як адзначае выданне, падпісанты адкрытага ліста не ўзялі на сябе канкрэтных абавязацельстваў. У дакуменце няма тэрмінаў рэалізацыі прапанаваных мер або абяцанняў канкрэтных інвестыцый.

Каментары3

  • Чел
    28.08.2026
    Опять 25. У каждого мощного ИИ есть конкретная фамилия имя и отчество владельца. Без его санкции ИИ ничего не делает. Вот и берите этого владельца за вымя. И будет вам счастье.
  • нулявы пацыент
    28.08.2026
    То бок стварылі механізм для кібератак, потым наўмысна навучылі яго ламаць сістэмы (тыпу самі збеглі з "пясочніцы", ага, верым), а зараз гэты самы механізм прапаноўваюць выкарыстоўваць (за грошы, вядома), для абарона ад яго ж. Геніяльны спосаб ад'ёму грошай у насельніцтва.
  • Петя
    29.08.2026
    Перевожу на человеческий: люди, смотрите, мы не пузырь надули, который вот-вот лопнет, а ух какого серьезного зверя. Поэтому несите ваши денежки, спешите, а то мы лопнем скоро

Цяпер чытаюць

Віталь з-пад Вілейкі, які падпаліў хату з уласнымі дзецьмі, завербаваўся ў расійскае войска. І прапаў на першым жа баявым заданні5

Віталь з-пад Вілейкі, які падпаліў хату з уласнымі дзецьмі, завербаваўся ў расійскае войска. І прапаў на першым жа баявым заданні

Усе навіны →
Усе навіны

Мэр Мінска патлумачыў, чаму дрэвы на праспекце Незалежнасці замянілі на расліны ў кадках5

Дзяніс Кучынскі заявіў, што новы палітычны сезон можа быць вырашальным11

73‑гадовага афганца асудзілі па дзвюх палітычных крыміналках2

«Схуднеў на 10 кілаграмаў». Суўладальнік архітэктурнай студыі ZROBIM architects распавёў пра чатыры месяцы ў СІЗА2

Заплацілі 8000 даляраў за пуцёўку — і атрымалі кашмар. Як беларусы з'ездзілі ў Турцыю ў пяцізоркавы гатэль10

Беларуская сям'я 10 гадоў не магла знайсці схаваную заначку. Грошы ўвесь гэты час ляжалі ў печы8

Трамп кардынальна памяняў колер валасоў ФОТАФАКТ13

У Пермі беспілотнік трапіў у шматпавярховы дом4

Лавіна накрыла 15 альпіністаў у Кабардзіна-Балкарыі. Паведамляецца пра сем загінулых1

больш чытаных навін
больш лайканых навін

Віталь з-пад Вілейкі, які падпаліў хату з уласнымі дзецьмі, завербаваўся ў расійскае войска. І прапаў на першым жа баявым заданні5

Віталь з-пад Вілейкі, які падпаліў хату з уласнымі дзецьмі, завербаваўся ў расійскае войска. І прапаў на першым жа баявым заданні

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць