Крупнейшие игроки технологического рынка, включая OpenAI, Anthropic, Microsoft, Google и Amazon Web Services, объединились в беспрецедентной инициативе. Более 100 компаний подписали открытое обращение, предупреждающее о скорой волне кибератак с использованием искусственного интеллекта, которые станут значительно масштабнее и изощреннее.
Под документом поставили подписи представители не только IT-сектора, но и банковской сферы, страховых компаний и производителей полупроводников. Среди ключевых участников — CrowdStrike, Cloudflare и Palo Alto Networks.
Суть обращения
Авторы письма выделяют четыре ключевые группы, которым необходимо действовать незамедлительно. Во-первых, любая компания должна поднять киберзащиту на уровень высшего руководства и в первую очередь закрыть наиболее критичные уязвимости. Во-вторых, поставщикам решений по безопасности важно сделать ИИ-защиту доступной для операторов ключевой инфраструктуры.
Государственным органам предлагается согласовать ответные меры и оказать поддержку больницам, коммунальным службам и местным властям. Ведущим ИИ-компаниям рекомендуется открыть доступ к своим моделям, а также финансировать и обучать тех, у кого недостаточно ресурсов для обороны.
«Современные достижения в области ИИ уже дают защитникам новые способы устранить слабые места, копившиеся годами. Если мы будем действовать решительно, сможем использовать это окно возможностей, чтобы сделать цифровой мир гораздо безопаснее», — подчеркивается в обращении.
Реальная картина угроз
Предупреждения не голословны. Тайваньская компания TeamT5, специализирующаяся на отслеживании кибершпионажа, зафиксировала двукратный рост числа атак со стороны связанных с Китаем хакерских групп после их перехода на DeepSeek и другие открытые модели.
Выбор злоумышленников объясняется не мощностью, а дешевизной. В июне аналитики Anthropic проанализировали 832 заблокированных аккаунта и обнаружили, что доля злоумышленников со средним и высоким уровнем риска за год выросла с 33% до 56%. Примечательно, что ИИ теперь самостоятельно справляется с повышением привилегий и перемещением по сети — ранее для этого требовались технические навыки. Уровень атаки все меньше зависит от опытности взломщика.
Южнокорейская Genians выявила, что северокорейская разведгруппа Kimsuky активно тестирует локальные ИИ-инструменты. В TRM Labs оценили применение ИИ в преступных целях на 54 балла из 100 за этот год, тогда как в 2024-м показатель составлял 28. За первое полугодие 2026 года там насчитали 201 взлом криптопроектов, тогда как годом ранее было зафиксировано лишь 83.
Мой анализ: Мы наблюдаем переход от теоретических дискуссий к практической гонке вооружений в киберпространстве. Рост числа атак на криптопроекты, особенно в свете данных TRM Labs, — это сигнал для инвесторов: безопасность становится ключевым фактором выживания на рынке. Компании, которые не интегрируют ИИ-защиту на уровне руководства, рискуют стать легкой добычей в ближайшие месяцы.