Лидеры ИТ-отрасли предупреждают о росте числа кибератак с применением ИИ в совместном заявлении
Более 100 технологических компаний, включая Google и OpenAI, выпустили 27 августа 2026 года совместное заявление, предупредив, что в ближайшие месяцы ожидается эскалация кибератак с использованием ИИ.
The Global Wire Newsroom ·
Link preview · horizonglobalnews.com
Лидеры ИТ-отрасли предупреждают о росте числа кибератак с применением ИИ в совместном заявлении
Более 100 технологических компаний, включая Google и OpenAI, выпустили 27 августа 2026 года совместное заявление, предупредив, что в ближайшие месяцы ожидается эскалация кибератак с использованием ИИ.
Эта статья переведена автоматически нашим редакционным ИИ с английского оригинала. Читать на английском

Более 100 технологических корпораций, включая лидеров отрасли Google и OpenAI, выступили 27 августа 2026 года с совместным заявлением, предупредив, что в ближайшие месяцы кибератаки с использованием искусственного интеллекта могут стремительно активизироваться. Они призвали к срочным и coordinated действиям государственного и частного секторов для укрепления глобальной цифровой защиты. Коалиция предупредила, что интеграция генеративных моделей и автоматизированных инструментов в процессы создания вредоносного ПО снижает технический барьер для киберпреступников, обеспечивая автоматизированную разведку, изощренную социальную инженерию и быстрое использование уязвимостей программного обеспечения в беспрецедентных масштабах.
## Ключевые факты - Более 100 технологических предприятий, включая Google и OpenAI, подписали открытое заявление, опубликованное 27 августа 2026 года и посвященное рискам кибербезопасности ИИ. - Отраслевая коалиция предупредила, что кибератаки с использованием возможностей искусственного интеллекта, как ожидается, станут значительно более частыми в ближайшие месяцы. - Совместная инициатива призывает к более тесному сотрудничеству и принятию более жестких мер между частными разработчиками и государственными регулирующими органами для снижения возникающих угроз. - Системы ИИ повышают профили рисков, облегчая высокоскоростное сканирование уязвимостей, автоматизированные кампании целевого фишинга и динамическую адаптацию вредоносного ПО. - В декларации подчеркивается растущая обеспокоенность тем, что наступательные возможности ИИ развиваются быстрее, чем традиционные механизмы защиты предприятий успевают адаптироваться.
## Что произошло Согласно репортажу Bruce Gil, коалиция из более чем 100 компаний, возглавляемая ведущими разработчиками искусственного интеллекта, включая OpenAI и Google, опубликовала авторитетное совместное письмо, бьющее тревогу по поводу быстрой эскалации киберугроз с использованием ИИ. Опубликованное 27 августа 2026 года письмо служит прямым предупреждением для мировых лиц, принимающих решения, руководителей корпораций и специалистов по безопасности о том, что злоумышленники все чаще используют инструменты машинного обучения для автоматизации и масштабирования цифровых атак.
Подписанты указали, что отрасль приближается к критическому моменту. Ожидается, что в ближайшие месяцы интеграция передовых языковых моделей, фреймворков автономных агентов и специализированных возможностей генерации кода в наступательные инструментарии приведет к резкому увеличению числа киберинцидентов. Они варьируются от гиперперсонализированных фишинговых кампаний, проводимых одновременно на миллионах целей, до автоматического создания эксплойтов, нацеленных на неисправленные уязвимости нулевого дня в корпоративном программном обеспечении.
Хотя технологические компании исторически жестко конкурировали за долю рынка и интеллектуальную собственность в области передовых моделей ИИ, совместное заявление представляет собой единый фронт в отношении системных угроз безопасности, создаваемых технологиями двойного назначения. Коалиция призвала заинтересованные стороны в государственных органах и технологическом секторе ускорить внедрение защитных мер, улучшить обмен данными об угрозах и методологии злоумышленников в режиме реального времени, а также установить более четкие операционные рамки для выявления и нейтрализации киберугроз, создаваемых ИИ, до того, как они скомпрометируют критическую инфраструктуру и финансовые системы.
## Почему это важно Коллективное предупреждение от более чем 100 поставщиков программного обеспечения и искусственного интеллекта подчеркивает фундаментальный сдвиг в глобальном ландшафте угроз. Исторически сложилось так, что сложные кибероперации требовали высоких технических навыков, специальных ресурсов при поддержке государства или колоссального ручного труда. Быстрая демократизация генеративного ИИ и автоматизированного анализа кода значительно сократила время и уровень технических знаний, необходимых для проведения сложных атак. В результате даже начинающие злоумышленники теперь могут развертывать вредоносное ПО, которое динамически обходит статическое сигнатурное обнаружение, или создавать убедительные схемы финансового мошенничества, ориентированные на конкретных руководителей корпораций, с использованием синтезированного голоса и текстового контекста.
Для предприятий и государственных органов ожидаемый всплеск атак с использованием ИИ грозит перегрузкой традиционных центров управления безопасностью (Security Operations Centers). Аналитики-человека уже страдают от усталости от ложных срабатываний и высоких объемов сетевой телеметрии; приток созданных машинами эксплойтов, действующих на автоматических скоростях, рискует сделать реактивную ручную защиту устаревшей. Секторы критической инфраструктуры, такие как муниципальные энергосети, сети здравоохранения, финансовые клиринговые палаты и облачные дата-центры, сталкиваются с повышенной уязвимостью перед автоматизированными инструментами сканирования, способными выявлять уязвимости нулевого дня на огромных поверхностях атак за считанные минуты.
Кроме того, экономические последствия крупномасштабных кибервзломов с использованием ИИ выходят за рамки прямых затрат на восстановление и выплат выкупа. Уязвимости в цепочке поставок могут быстро усугубиться, если злоумышленники будут использовать автоматизированные инструменты автодополнения кода или скомпрометированные сторонние репозитории для внедрения бэкдоров в широко распространяемые библиотеки программного обеспечения. Призывая к незамедлительным действиям, коалиция стремится предотвратить системное падение общественного доверия к цифровым системам, что в противном случае могло бы застопорить внедрение полезных приложений ИИ в критически важных секторах экономики.
## Контекст Дискуссия вокруг наступательного и защитного искусственного интеллекта обострилась с момента публичного выпуска больших языковых моделей и ассистентов для написания кода в конце 2022 года. Первые исследования в области безопасности показали, что хотя передовые модели могут помогать исследователям устранять дефекты ПО и писать правила обнаружения, те же самые возможности могут быть использованы злоумышленниками в обратных целях — для создания полиморфного вредоносного ПО, анализа бинарных файлов на предмет уязвимостей нулевого дня и создания убедительных уловок социальной инженерии.
Правительства и организации по стандартизации пытались решить эти риски с помощью рекомендательного характера руководящих принципов и нормативных баз. В США National Institute of Standards and Technology (NIST) выпустил свой фреймворк по управлению рисками ИИ (AI Risk Management Framework) в январе 2023 года, предложив добровольные стандарты для надежного развертывания ИИ. Впоследствии администрация Biden издала указ Executive Order 14110 в октябре 2023 года, который предписал федеральным агентствам разработать протоколы тестирования, ввести требования к проведению Red Team тестов для передовых моделей и уделить внимание возможному злоупотреблению ИИ в сфере химических, биологических, радиологических и ядерных угроз, а также наступательных киберопераций.
На международном уровне такие соглашения, как Bletchley Declaration, подписанное 28 государствами на UK AI Safety Summit в ноябре 2023 года, признали потенциал передовых моделей ИИ причинять катастрофический вред в случае обхода защитных ограничений. Европейские регуляторы также приняли European Union AI Act, который классифицирует приложения ИИ по уровням риска и налагает строгие обязательства по прозрачности и аудиту безопасности на базовые модели высокого риска.
Несмотря на эти regulatory вмешательства, механизмы правоприменения часто не поспевают за моделями с открытыми весами и методами дообучения. Как только базовая модель выпускается с открытым исходным кодом, злоумышленники могут удалить встроенные фильтры выравнивания и отказа, превратив исследовательские модели защиты в неограниченные наступательные инструменты. Усилия по имитации атак (red-teaming) со стороны ведущих разработчиков неоднократно демонстрировали, что методы взлома (jailbreaking) позволяют обходить фильтры безопасности, предоставляя неавторизованным пользователям возможность запрашивать вредоносную полезную нагрузку или таргетированный код эксплойтов.
## Реакция Широкий консенсус, отраженный в совместном письме, свидетельствует о признании отраслью общей уязвимости, хотя конкретные стратегии реализации остаются предметом споров среди специалистов по безопасности, государственных регуляторов и правозащитников.
В то время как крупные технологические разработчики выступают за усиление отраслевого саморегулирования, структурированный red-teaming и добровольные сети обмена информацией, группы по защите прав потребителей и конфиденциальности часто подчеркивают, что добровольных обязательств недостаточно без обязательного федерального надзора и юридической ответственности для поставщиков ПО. Ожидается, что регулирующие органы, включая U.S. Cybersecurity and Infrastructure Security Agency (CISA) и их международные аналоги, такие как UK National Cyber Security Centre (NCSC), ответят ускорением разработки официальных руководств по устойчивости ИИ и содействием более широкому участию в совместных обменах данными об угрозах.
В законодательных органах законодатели, скорее всего, будут ссылаться на это письмо как на доказательство в поддержку находящихся на рассмотрении законопроектов по кибербезопасности, которые требуют обязательного информирования об инцидентах безопасности с участием ИИ и более строгого контроля за распространением моделей с открытым исходным кодом. Поставщики решений в области безопасности, специализирующиеся на защитных технологиях ИИ, приветствовали предупреждение, отметив, что внедрение на предприятиях автоматизированного поиска угроз и сетевого мониторинга на базе ИИ должно стать приоритетом, чтобы соответствовать скорости поступающих атак.
## Что пока неизвестно Несмотря на серьезный тон совместного предупреждения, несколько ключевых элементов остаются неразъясненными в имеющихся сообщениях. В публичном заявлении не раскрываются конкретные количественные показатели текущего базового объема кибератак с применением ИИ по сравнению с традиционными векторами, а также не указывается, какие конкретно злоумышленники или прогосударственные группировки активно руководят этими операциями.
Кроме того, в письме не уточняется, какие именно законодательные или технические механизмы коалиция считает приоритетными. Остается неясным, поддерживают ли подписанты централизованный федеральный надзор, международные договоры, ограничивающие использование наступательного ИИ, или добровольные отраслевые стандарты в отношении red-teaming безопасности. Степень, в которой поставщики моделей с открытым исходным кодом будут придерживаться этих призывов к сдержанности, является еще одной ключевой неопределенностью, поскольку децентрализованные разработчики действуют вне операционного контроля крупных корпоративных платформ, таких как Google или OpenAI. Наконец, точный технический порог, при котором киберинцидент классифицируется как «совершенный с помощью ИИ», остается нечетким, что усложняет реагирование государственной политики и отслеживание угроз.
## За чем следить В ближайшие недели и месяцы несколько ключевых индикаторов покажут, приведет ли этот призыв отрасли к конкретным политическим и технологическим сдвигам:
- Реакция государственных регуляторов: Следите за официальными заявлениями CISA, NIST, European Data Protection Board или национальных органов по кибербезопасности с подробным описанием новых руководящих принципов или директив по отчетности, специально касающихся киберугроз, создаваемых ИИ. - Корпоративные технические обновления защиты: Отслеживайте, выпустят ли ведущие поставщики моделей ИИ обновленные методологии red-teaming, технологии водяных знаков для сгенерированного кода или усиленные защитные ограничения, предназначенные для блокирования создания наступательного ПО. - Слушания в законодательных комитетах: Обратите внимание на слушания в конгрессе или парламенте с вызовом руководителей технологических компаний и экспертов по безопасности для дачи показаний по управлению уязвимостями ИИ и безопасности весов моделей. - Метрики инцидентов: Мониторьте предстоящие ежеквартальные отчеты об угрозах от ведущих фирм по кибербезопасности, чтобы увидеть, подтвердятся ли на практике прогнозируемые всплески фишинга с использованием ИИ и автоматических эксплойтов кода. - Итоги международных сумматов по безопасности ИИ: Наблюдайте за тем, включат ли предстоящие глобальные дипломатические саммиты обязательные стандарты кибербезопасности в будущие международные соглашения по управлению ИИ.
Этот материал основан на оригинальном репортаже Bruce Gil.
Источник: Bruce Gil




