«Осталось несколько месяцев». Техкомпании призвали готовиться к кибератакам с использованием ИИ
OpenAI, Anthropic, Microsoft, Amazon Web Services и более ста других компаний подписали открытое письмо с призывом срочно усилить кибероборону. Они считают, что у организаций осталось всего несколько месяцев на подготовку к новой волне атак, поскольку ИИ делает сложные хакерские инструменты дешевыми и доступными.

«У нас осталось ограниченное окно для усиления киберзащиты», — пишут представители технологической индустрии в открытом письме, опубликованном 27 августа на сайте OpenAI. На него обращает внимание издание Axios.
Подписанты ожидают, что уже в ближайшие месяцы кибератаки с использованием ИИ станут значительно более массовыми и сложными по мере роста возможностей моделей. Под угрозой могут оказаться компании и общественные службы, от которых зависит повседневная жизнь, — в том числе больницы, системы водоснабжения и инфраструктура, обеспечивающая работу интернета.
При этом авторы письма считают, что нынешнего уровня защиты уже недостаточно. В информационных системах годами накапливались уязвимости: ошибки в программном обеспечении и настройках, избыточные права доступа, слабые механизмы аутентификации и устаревшие системы без необходимых обновлений. Особенно остро эта проблема стоит перед критической инфраструктурой, где службам безопасности часто не хватает ресурсов.
Авторы призывают использовать преимущества самого ИИ для защиты. По их мнению, такие инструменты могут сделать работу специалистов по кибербезопасности быстрее и дешевле, а обмен готовыми решениями позволит использовать результаты работы одной организации для защиты других.
Что предлагается
В письме предложен отдельный план действий для бизнеса, кибербезопасных и технологических компаний, властей и разработчиков наиболее мощных моделей ИИ.
Обычным организациям предлагают в первую очередь ликвидировать наиболее опасные уязвимости и повысить требования к безопасности всего, что они покупают, разрабатывают и внедряют. Отдельно упоминается программный код, созданный с помощью ИИ: к нему также должны применяться более строгие требования.
Компании в сфере кибербезопасности и технологий призывают как можно быстрее тестировать и разрабатывать инструменты защиты на основе ИИ, которыми смогут пользоваться операторы критической инфраструктуры. Кроме того, такие компании должны обмениваться между собой информацией о киберугрозах.
Правительствам предлагают улучшить каналы обмена информацией, которая может использоваться для противодействия угрозам, координировать киберзащиту на местном, национальном и международном уровнях, а также финансировать ее.
Отдельные предложения адресованы разработчикам наиболее мощных моделей ИИ. Во время серьезных киберинцидентов они должны предоставлять специалистам по защите доступ к своим наиболее совершенным моделям для реагирования на атаки. Авторы письма также призывают такие компании обеспечивать значительное финансирование, обучение и непосредственную техническую поддержку — особенно операторам критической инфраструктуры.
Как отмечает Axios, обращение появилось на фоне волны кибератак на критическую инфраструктуру. В качестве примера издание упоминает атаку на системы водоснабжения в США, во время которой, как предполагается, использовался созданный с помощью ИИ скрипт для эксплуатации уязвимости.
Объекты критической инфраструктуры, такие, как системы водоснабжения и электростанции, давно имели уязвимости в инструментах управления оборудованием. Однако раньше хакерам требовалось огромное количество времени, чтобы разобраться в сложностях этих систем.
Модели ИИ теперь радикально снижают порог входа, позволяя хакерам тратить значительно меньше времени и энергии на подготовку таких атак, о чем эксперты ранее сообщали Axios.
При этом, как отмечает издание, подписанты открытого письма не взяли на себя конкретных обязательств. В документе нет сроков реализации предложенных мер или обещаний конкретных инвестиций.
Искусственный интеллект от OpenAI вышел из изолированной среды и взломал другую компанию во время теста на кибербезопасность
Вайб-программирование изменит роль разработчика, RLVR, и когда лопнет пузырь. Белорусский инженер в области ИИ, который работает в США, рассказал, что нас ждет в 2026
Anthropic призывает к глобальной паузе в разработке ИИ, предупреждая о риске «самоусовершенствования»
Комментарии