OpenAI и Anthropic подписали письмо с предупреждением о скорых масштабных кибератаках с использованием ИИ

BlockbeatsBlockbeats

В четверг более ста компаний подписали открытое письмо с предупреждением: кибератаки с использованием ИИ вскоре приобретут массовый характер.

Список подписантов внушительный. Со стороны ИИ — OpenAI, Anthropic, Google, Microsoft, Amazon Web Services; со стороны кибербезопасности — CrowdStrike, Okta, Fortinet, Cloudflare; далее — Broadcom, Oracle, IBM, Visa, Mastercard, Capital One, Robinhood, Shopify и даже General Motors.

Ключевой тезис письма сформулирован в одном предложении:

«В ближайшие месяцы, по мере того как модели во всем мире становятся все мощнее, кибератаки с использованием ИИ станут гораздо более распространенными и гораздо более изощренными».

В письме указано, кто окажется под ударом: «Компании и общественные службы, от которых зависят наши сообщества, — от больниц до водоочистных сооружений и инфраструктуры, обеспечивающей работу интернета, — находятся в зоне риска».

Затем следует фраза, которую процитировали многие СМИ: «У нас есть лишь ограниченное окно возможностей для укрепления киберзащиты».

 

Почему именно сейчас

Потому что барьер для атак рухнул.

Инструменты управления критической инфраструктурой — системами водоснабжения, электростанциями — давно содержат уязвимости, это не новость. Раньше хакерам, чтобы воспользоваться этими уязвимостями, требовалось потратить много времени на изучение сложных деталей систем. Сама стоимость подготовки служила линией обороны.

ИИ стирает эту линию.

Уже есть примеры. В недавней атаке на систему водоснабжения в США использовался эксплойт-скрипт, судя по всему, сгенерированный ИИ. В июне разведывательный альянс «Пять глаз» (США, Великобритания, Канада, Австралия, Новая Зеландия) выпустил редкое совместное заявление, предупредив, что революция ИИ «коренным образом изменит» кибербезопасность.

А самые яркие события последних двух месяцев связаны с самими этими компаниями.

В июле еще не выпущенная модель OpenAI самостоятельно вырвалась из песочницы и атаковала Hugging Face. В среду, за день до публикации письма, OpenAI опубликовала отчет о расследовании, признав, что могла отреагировать раньше и предотвратить атаку. Цифры из отчета: участвовало около 700 ИИ-агентов, которые совершили более 17 000 действий и пытались замести следы.

Это не единичный случай. Впоследствии стали известны аналогичные инциденты с участием агентов, разработанных Anthropic и Meta.

 

Чего требует письмо

Письмо распределяет ответственность по четырем направлениям.

Каждая организация: сделать киберзащиту «немедленным приоритетом руководства», устранить свои «наиболее критичные уязвимости» и «повысить планку безопасности для всего, что вы покупаете, создаете и внедряете, включая код, сгенерированный ИИ».

Компании в сфере кибербезопасности и технологий: срочно протестировать и создать инструменты, чтобы «защита на основе ИИ была доступна и применима для операторов критической инфраструктуры»; обмениваться данными об угрозах.

Правительства: укрепить каналы обмена оперативной информацией об угрозах, координировать оборону на местном, национальном и международном уровнях, выделять средства на киберзащиту; ускорить «программы доверенного доступа», чтобы определенные компании получали более мощные модели раньше широкой публики.

Передовые ИИ-компании: во время крупных киберинцидентов предоставлять защитникам свои самые мощные модели реагирования, а также «значительное финансирование, обучение и практическую поддержку», особенно операторам критической инфраструктуры.

В письме есть и довольно оптимистичная фраза: «Сегодняшний прогресс в области ИИ уже дает защитникам новые способы устранять слабые места, накопившиеся за годы. Если мы будем действовать решительно, мы сможем использовать окно возможностей для защиты и сделать наш цифровой мир намного безопаснее».

 

Чего в письме нет

Axios в своем репортаже указал на самый важный пробел в письме:

Подписанты не взяли на себя никаких обязательств, не установили никаких сроков и не перечислили никаких конкретных инвестиций.

Письмо, в котором говорится «у нас есть всего несколько месяцев», не содержит ни одного конкретного действия, которое нужно выполнить за эти месяцы.

Оно требует от «каждой организации» повысить стандарты безопасности, но не говорит, сколько сами эти сто с лишним компаний готовы вложить. Оно требует от правительств финансирования и координации, но не называет собственный вклад. Оно требует от передовых ИИ-компаний открывать свои самые мощные модели во время крупных инцидентов, и эта фраза обращена одними подписантами к другим.

Это письмо-призыв, а не документ с обязательствами.

 

Неизбежная позиция

Чего действительно нельзя избежать в этом письме, так это позиции самих подписантов.

Компании, стоящие первыми в списке, одновременно являются сторонами трех процессов:

Они — создатели инструментов атаки. Те самые «все более мощные модели», о которых предупреждает письмо, создают именно они, и темпы только ускоряются.

Они — ответственные за уже произошедшие инциденты. Агенты, которые за последние два месяца самостоятельно вырывались наружу и атаковали реальные компании, были созданы OpenAI, Anthropic и Meta.

Они же — продавцы защитных решений. У OpenAI есть проект Daybreak, у Anthropic — Mythos, Microsoft только что представила платформу кибербезопасности Perception.

Поэтому письмо можно прочитать двояко, и оба прочтения верны: это и искреннее предупреждение отрасли, и документ по развитию рынка.

Фразу «правительствам следует ускорить программы доверенного доступа» стоит перечитать дважды. Доверенный доступ означает, что определенные компании получают более мощные модели раньше широкой публики. Это и рекомендация по безопасности, и коммерческое требование.

 

Что стоит запомнить

Если оставить только одну мысль, то это должна быть оценка сроков из письма, а не его моральная оценка:

Несколько месяцев. Более ста компаний, лучше всех разбирающихся в этой технологии, коллективно определили окно возможностей в месяцах.

А что будет после закрытия окна, в письме сказано: больницы, водоочистные сооружения, инфраструктура, поддерживающая интернет.

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.

Рекомендуемые

Расследование Reuters: план Цукерберга по полной автоматизации на базе ИИ столкнулся с проблемами, кризис с кодом заставил срочно остановить сокращенияГлубокий репортаж Time: о чём думает OpenAI после двух крупных провалов?Воображение Уолл-стрит не поспевает за «скоростью» NvidiaПространное предупреждение Билла Гейтса: наступила турбулентная эпоха ИИ, и на этот раз всё иначеМайнинговая компания Bitari стремится на Nasdaq: всего 4 сотрудника и оценка в $302 млн