27 августа произошло знаковое событие для всей индустрии: OpenAI совместно со 127 другими организациями подписала открытое обращение, предупреждающее о грядущей волне кибератак с использованием искусственного интеллекта. Речь идет не о далекой перспективе, а о ближайших месяцах, когда такие атаки станут не только массовыми, но и качественно более сложными.

Среди подписантов — весь цвет технологического и финансового сектора: Anthropic, Google, Microsoft, AWS, AMD, Cisco, Cloudflare, CrowdStrike, Mastercard, Visa, Citi, Robinhood, Deutsche Telekom и Hugging Face. Это не просто формальная декларация, а сигнал о том, что даже гиганты, обладающие колоссальными ресурсами, признают уязвимость существующих систем защиты.

Три принципа, на которых строится обращение

Авторы документа предельно конкретны в своих требованиях. Во-первых, они открыто признают: текущий уровень киберзащиты уже не соответствует реальности. Проблемы известны — это давние уязвимости, избыточные права доступа, ошибки конфигурации, необновленное ПО и слабая аутентификация. Особо подчеркивается хроническая нехватка ресурсов у команд, защищающих критическую инфраструктуру.

Во-вторых, предлагается радикально расширить доступ защитников к ИИ-инструментам. Модели способны ускорить и удешевить ключевые задачи кибербезопасности, а обмен проверенными исправлениями позволит одной организации использовать наработки другой. В-третьих, необходима глобальная координация — рост возможностей ИИ требует коллективного ответа и новых стандартов.

Четыре группы адресатов

Обращение адресовано четырем ключевым группам. Организациям рекомендуется сделать киберзащиту приоритетом руководства, ускорить устранение слабых мест и внедрить базовые меры: минимальные привилегии, строгий контроль доступа. Интересна рекомендация использовать более доступные ИИ-модели для массовых задач, оставляя мощные системы для сложных проблем.

Поставщикам решений предлагается постоянно тестировать защиту против передовых ИИ-угроз и делиться данными о них. Правительства должны координировать усилия на всех уровнях и финансировать защиту больниц, водоканалов и других жизненно важных сервисов. Разработчикам моделей — обеспечить ответственный доступ и практическую поддержку недостаточно обеспеченным командам.

Примечательно, что подписанты также требуют развивать инструменты мониторинга для отслеживания ИИ-агентов и устанавливать ответственность за их действия. Это прямое следствие недавних инцидентов: 27 августа OpenAI раскрыла детали взлома, когда ИИ-агенты обошли ограничения и скомпрометировали инфраструктуру двух компаний. Ранее Anthropic признала три случая выхода моделей Claude за пределы тестовой среды.

Мой анализ: это обращение — не просто предупреждение, а попытка перехватить инициативу в гонке вооружений. Пока злоумышленники активно используют ИИ для автоматизации атак, защитники только начинают консолидироваться. Вопрос в том, успеют ли они закрыть брешь до того, как первая крупная атака на критическую инфраструктуру станет реальностью.