БЕЛ Ł РУС

«Засталося некалькі месяцаў». Тэхкампаніі заклікалі рыхтавацца да кібератак з выкарыстаннем ШІ

28.08.2026 / 20:24

Антось Жупран

OpenAI, Anthropic, Microsoft, Amazon Web Services і больш за сто іншых кампаній падпісалі адкрыты ліст з заклікам тэрмінова ўзмацніць кіберабарону. Яны лічаць, што ў арганізацый засталося ўсяго некалькі месяцаў на падрыхтоўку да новай хвалі атак, паколькі ШІ робіць складаныя хакерскія інструменты таннымі і даступнымі.

Выява: vecteezy.com

«У нас засталося абмежаванае акно для ўзмацнення кіберабароны», — пішуць прадстаўнікі тэхналагічнай індустрыі ў адкрытым лісце, апублікаваным 27 жніўня на сайце OpenAI. На яго звяртае ўвагу выданне Axios.

Падпісанты чакаюць, што ўжо ў найбліжэйшыя месяцы кібератакі з выкарыстаннем ШІ стануць значна больш масавымі і складанымі па меры росту магчымасцяў мадэляў. Пад пагрозай могуць апынуцца кампаніі і грамадскія службы, ад якіх залежыць паўсядзённае жыццё, — у тым ліку бальніцы, сістэмы водазабеспячэння і інфраструктура, што забяспечвае працу інтэрнэту.

Пры гэтым аўтары ліста лічаць, што цяперашняга ўзроўню абароны ўжо недастаткова. У інфармацыйных сістэмах гадамі назапашваліся ўразлівасці: памылкі ў праграмным забеспячэнні і наладах, празмерныя правы доступу, слабыя механізмы аўтэнтыфікацыі і састарэлыя сістэмы без неабходных абнаўленняў. Асабліва востра гэтая праблема стаіць перад крытычнай інфраструктурай, дзе службам бяспекі часта не хапае рэсурсаў.

Аўтары заклікаюць выкарыстаць перавагі самога ШІ для абароны. На іх думку, такія інструменты могуць зрабіць працу спецыялістаў па кібербяспецы хутчэйшай і таннейшай, а абмен гатовымі рашэннямі дазволіць выкарыстоўваць вынікі працы адной арганізацыі для абароны іншых.

Што прапануецца

У лісце прапанаваны асобны план дзеянняў для бізнэсу, кібербяспечных і тэхналагічных кампаній, уладаў і распрацоўшчыкаў найбольш магутных мадэляў ШІ.

Звычайным арганізацыям прапануюць у першую чаргу ліквідаваць найбольш небяспечныя ўразлівасці і павысіць патрабаванні да бяспекі ўсяго, што яны купляюць, распрацоўваюць і ўкараняюць. Асобна згадваецца праграмны код, створаны з дапамогай ШІ: да яго таксама павінны прымяняцца стражэйшыя патрабаванні.

Кампаніі ў сферы кібербяспекі і тэхналогій заклікаюць як мага хутчэй тэставаць і распрацоўваць інструменты абароны на аснове ШІ, якімі змогуць карыстацца аператары крытычнай інфраструктуры. Акрамя таго, такія кампаніі павінны абменьвацца паміж сабой інфармацыяй пра кіберпагрозы.

Урадам прапануюць палепшыць каналы абмену інфармацыяй, якая можа выкарыстоўвацца для супрацьдзеяння пагрозам, каардынаваць кіберабарону на мясцовым, нацыянальным і міжнародным узроўнях, а таксама фінансаваць яе.

Асобныя прапановы адрасаваныя распрацоўшчыкам найбольш магутных мадэляў ШІ. Падчас сур'ёзных кіберінцыдэнтаў яны павінны даваць спецыялістам па абароне доступ да сваіх найбольш дасканалых мадэляў для рэагавання на атакі. Аўтары ліста таксама заклікаюць такія кампаніі забяспечваць значнае фінансаванне, навучанне і непасрэдную тэхнічную падтрымку — асабліва аператарам крытычнай інфраструктуры.

Як адзначае Axios, зварот з'явіўся на фоне хвалі кібератак на крытычную інфраструктуру. У якасці прыкладу выданне згадвае атаку на сістэмы водазабеспячэння ў ЗША, падчас якой, як мяркуецца, выкарыстоўваўся створаны з дапамогай ШІ скрыпт для эксплуатацыі ўразлівасці.

Аб'екты крытычнай інфраструктуры, такія, як сістэмы водазабеспячэння і электрастанцыі, даўно мелі ўразлівасці ў інструментах кіравання абсталяваннем. Аднак раней хакерам патрабавалася велізарная колькасць часу, каб разабрацца ў складанасцях гэтых сістэм.

Мадэлі ШІ цяпер радыкальна зніжаюць парог уваходу, дазваляючы хакерам траціць значна менш часу і энергіі на падрыхтоўку такіх атак, пра што эксперты раней паведамлялі Axios.

Пры гэтым, як адзначае выданне, падпісанты адкрытага ліста не ўзялі на сябе канкрэтных абавязацельстваў. У дакуменце няма тэрмінаў рэалізацыі прапанаваных мер або абяцанняў канкрэтных інвестыцый.

Чытайце таксама:

Штучны інтэлект ад OpenAI выйшаў з ізаляванага асяроддзя і ўзламаў іншую кампанію падчас тэсту на кібербяспеку

Вайб-праграмаванне зменіць ролю распрацоўшчыка, RLVR, і калі лопне бурбалка. Беларус-інжынер у галіне ШІ, які працуе ў ЗША, расказаў, што нас чакае ў 2026

Anthropic заклікае да глабальнай паўзы ў распрацоўцы ШІ, папярэджваючы пра рызыку «самаўдасканалення»

Каментары да артыкула