Более ста ведущих компаний технологического сектора, включая OpenAI, Anthropic, Microsoft, Google и Amazon Web Services, подписали открытое обращение, предупреждающее о грядущей волне кибератак с использованием искусственного интеллекта. По моей оценке, это не просто очередная декларация — это сигнал о том, что ландшафт цифровых угроз меняется фундаментально и быстрее, чем многие ожидают.
Под обращением поставили подписи представители не только IT-гигантов, но и банковского сектора, страховых компаний и производителей полупроводников. Среди ключевых подписантов — CrowdStrike, Cloudflare и Palo Alto Networks. Такой широкий охват говорит о том, что угроза воспринимается всерьез на всех уровнях экономики.
Суть обращения: четыре фронта обороны
Авторы документа выделяют четыре критические группы, которым необходимо действовать незамедлительно. Во-первых, любая компания обязана поднять киберзащиту на уровень высшего руководства и в первую очередь закрыть наиболее опасные уязвимости. Во-вторых, поставщики решений по кибербезопасности должны сделать ИИ-защиту доступной для операторов ключевой инфраструктуры.
Особое внимание уделяется государственным органам — им предлагается согласовать ответные меры и помочь с защитой больниц, коммунальных служб и местных властей. Ведущим ИИ-компаниям рекомендовано открыть доступ к моделям и финансировать обучение тех, у кого не хватает ресурсов на оборону.
«Современные достижения в области ИИ уже дают защитникам новые способы устранить слабые места, копившиеся годами. Если мы будем действовать решительно, сможем использовать это окно возможностей, чтобы сделать цифровой мир гораздо безопаснее», — подчеркивается в письме.
Данные подтверждают: угроза уже здесь
Признаки надвигающейся угрозы фиксировались и ранее. Тайваньская компания TeamT5, специализирующаяся на отслеживании кибершпионажа, выяснила, что связанные с Китаем хакерские группы удвоили количество атак после перехода на DeepSeek и другие открытые модели.
Выбор хакеров объясняется не мощностью, а дешевизной. В июне более широкую оценку дали в Anthropic: там проанализировали 832 заблокированных аккаунта и обнаружили, что доля злоумышленников со средним и высоким риском за год выросла с 33% до 56%. Примечательно, что ИИ теперь самостоятельно справляется с повышением привилегий и перемещением по сети — раньше без технических навыков тут было не обойтись. Уровень атаки все меньше зависит от опытности взломщика.
Южнокорейская Genians обнаружила, что северокорейская разведгруппа Kimsuky активно тестирует локальные ИИ-инструменты. В TRM Labs оценили применение ИИ в преступных целях на 54 балла из 100 за этот год — против 28 в 2024-м. За первое полугодие 2026 года там насчитали 201 взлом криптопроектов, тогда как годом ранее было зафиксировано лишь 83.
В письме отмечено, что нынешний рывок в развитии ИИ «способен обернуться более надежной защитой для всех».
Мой комментарий: Рост числа атак на криптопроекты с 83 до 201 за год — это не просто статистика. Это прямое свидетельство того, что злоумышленники активно вооружаются ИИ, и индустрии нужно отвечать симметрично. Инициатива по коллективной обороне — шаг в правильном направлении, но ключевой вопрос — в скорости внедрения. Окно возможностей, о котором говорят авторы письма, может закрыться быстрее, чем мы думаем.