Сегодня 20 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → кибербезопасность
Быстрый переход

ИИ на самом деле не взбунтовался — он просто выполнял инструкции

В июле мир поразил инцидент со взломом ресурсов платформы искусственного интеллекта Hugging Face, который произвели ИИ-агенты OpenAI. Пошли разговоры о бунте ИИ и восстании машин, но на деле эти системы не обрели какую-то злую волю — они действовали в соответствии с инструкциями, и ответственность за корректный характер инструкций лежит на человеке.

 Источник изображения: Mohamed Nohassi / unsplash.com

Источник изображения: Mohamed Nohassi / unsplash.com

ИИ-агенты OpenAI прорвались из тестового окружения без доступа к интернету, просканировали открытую сеть и взломали системы Hugging Face без ведома и разрешения операторов. Они показали, что могут общаться и действовать совместно для решения задачи: ИИ-агенты оставляли друг другу сообщения на доске объявлений, которую сами и написали — здесь они документировали уязвимости кода и планировали собственный побег. В сообществе экспертов инцидент вызвал бурю негодования, а в OpenAI его назвали переломным моментом для отрасли. Впоследствии аналогичные действия за своими моделями зафиксировали Anthropic и Meta✴, а британские исследователи обнаружили доказательства, что аналогичные действия совершила китайская модель Moonshot Kimi.

Характеризовать эти инциденты как выход ИИ-агентов из-под контроля категорически неверно, но меры защиты нужно всерьёз совершенствовать, указывают опрошенные Financial Times эксперты. Современные ИИ-модели разработаны таким образом, чтобы перебирать все возможные варианты для достижения поставленных целей без явных инструкций, то есть они представляются непредсказуемыми по своей природе. Они ориентированы лишь на то, чтобы в случае успеха получать вознаграждение — это известный механизм обучения с подкреплением. Компьютерная система не понимает человеческих намерений и морали, и в условиях накопления навыков в области кибербезопасности грань между мощным защитником и опасным взломщиком оказывается всё более размытой. Уже появились первые признаки того, как подобная деятельность ИИ наносит вред бизнесу в различных секторах.

По мере того, как лаборатории ускоряют разработку систем в гонке за достижение сильного ИИ (AGI), риск вредоносных атак возрастает, и в перспективе оказывается не так много средств для сдерживания этой угрозы. ИИ-модели пишут всё более качественный код, параллельно развивая дополнительные навыки, в том числе поиск ошибок в ПО, умение их исправлять или использовать в собственных целях. ИИ-агенты оказываются мощным оружием также из-за существующей асимметрии между нападением и защитой. ИИ-модель может обнаружить уязвимость в коде и написать для неё эксплойт — по своей натуре она хорошо подходит для этой задачи. А вот киберзащита — неповоротливый механизм. Один новый патч, закрывающий уязвимость, приходится разворачивать на тысячах компьютеров в корпоративной среде. OpenAI обещает обучить свои модели писать «сверхчеловечески защищённый код»; но на практике эксперты предрекают, что системы ИИ расширят масштабы и скорость кибератак, и пока не будут выпущены патчи, IT-системам по всему миру грозит хаос.

 Источник изображения: Steve A Johnson / unsplash.com

Источник изображения: Steve A Johnson / unsplash.com

Когда-нибудь системы станут более защищёнными, потому что компании и правительства адаптируют свои сети ко взломам с использованием ИИ. Но масштабы угроз резко возрастают. На минувшей неделе до восьми автономных ИИ-агентов совершили атаку на правительственные ресурсы Тайваня. Была составлена карта правительственных систем, взломаны учётные записи и извлечены более 2500 кадровых записей — после этого кибератака развернулась на энергетические компании и агентство ядерной безопасности. Теперь каждое правительство в мире должно исходить из того, что оно находится под постоянной кибератакой, говорят эксперты. Сотрудники одной из крупнейших лабораторий ИИ ещё год назад в частных беседах предупреждали, что такие модели появятся.

Сейчас угрозу представляет не только эксплуатация уязвимостей, но и тестирование ИИ-агентов. Инциденты с их прорывом из изолированной среды стали возможными из-за человеческого фактора — организовавшая инфраструктуру компания Irregular по недосмотру открыла в этой среде доступ к интернету. В Anthropic подчёркивают, что при тестировании на кибербезопасность используются модели, намеренно лишённые средств защиты — те, что выпускаются в широкий доступ, не стали бы прорываться из изолированной среды. В одном из таких тестов управляемый передовой моделью Mythos ИИ-агент пытался внедрить в открытый проект вредоносный код — он создал вымышленные личности и пытался оказать давление на ответственного за проект разработчика, чтобы тот одобрил этот код.

В июле более 1300 экспертов из различных отраслей технологической индустрии объявили о рисках бесконтрольного развития ИИ. Они призвали к замедлению создания новых моделей и к расширению полномочий регулирующих органов — им предложили дать возможность внедрять стандарты и проводить проверки безопасности. Ещё одна инициатива — ввести ответственность ИИ-лабораторий за действия их моделей, как производители отвечают за безопасность своей продукции. Эксперты предлагают также выработать новые механизмы обучения ИИ, чтобы он лучше соответствовал ожиданиям людей — показать моделям, «что существуют хорошие способы достижения целей, а не [просто] приемлемые, <..> такие как эксплуатация и компрометация сторонних платформ». Власти США и Великобритании перед выпуском новых мощных систем в широкий доступ проводят их тестирование, но недавние инциденты указывают, что несовершенны и эти меры.

Частным компаниям в США разрешат атаковать зарубежные киберпреступные группировки

Власти США запускают программу, в рамках которой частные компании смогут проводить кибератаки против иностранных преступных группировок. Такие действия будут выполняться под контролем федеральных властей, однако эксперты уже предупредили о возможных юридических и геополитических последствиях.

 Источник изображения: Grok

Источник изображения: Grok

Согласно опубликованному меморандуму, частные фирмы получат возможность следить за деятельностью зарубежных преступных сетей и нарушать их работу. Контролировать программу будут Министерство юстиции США (Department of Justice) и Министерство внутренней безопасности (Department of Homeland Security), а участвующим компаниям придётся подтвердить техническую подготовку, опыт проведения киберопераций и соответствие требованиям безопасности. Кроме того, как сообщает The Verge со ссылкой на Bloomberg, каждая фирма должна будет предоставить обеспечение на сумму не менее $1 млн, которое она потеряет в случае нарушения условий договора.

При этом полномочия компаний будут ограничены. В частности, проводить операции разрешат только против группировок, которые не являются частью иностранного государства и не действуют полностью по его указанию.

В администрации Дональда Трампа (Donald Trump) считают частный сектор недостаточно задействованным ресурсом в борьбе с киберпреступностью и намерены использовать его возможности вместе с другими инструментами государства. Ранее американские власти в основном проводили подобные операции самостоятельно, хотя планы по привлечению частных компаний начали обсуждаться ещё в прошлом году.

Бен Бернштейн (Ben Bernstein), руководитель группы консультантов по кибербезопасности в компании Huntress, одновременно выражает обеспокоенность по поводу того, как будет развиваться эта программа. Главная проблема заключается в том, что определить связь преступной группировки с государством бывает крайне сложно, а сама кибератака может затронуть стороннюю инфраструктуру. Например, преступники нередко скрывают своё местонахождение, используя взломанные маршрутизаторы и серверы обычных компаний, в том числе медицинских учреждений. «Это делает практически невозможным нанести ответный удар, не задев невинных лиц», — пояснил Бернштейн.

Эксперты также предупреждают, что американские специалисты, участвующие в таких операциях за рубежом, могут столкнуться с личными серьёзными рисками и даже получить статус участников конфликта без официального статуса военнослужащего.

Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели

В Zoom устранили серьёзную уязвимость, которая позволяла хакерам незаметно захватывать устройства участников видеоконференций. Исследователи из компании A Security создали рабочий эксплойт всего за один день, воспользовавшись общедоступными ИИ-моделями.

 Источник изображения: AI

Источник изображения: AI

Брешь, получившая название Zoomsday, была связана с функцией аннотирования, с помощью которой пользователи могли наносить метки поверх транслируемого экрана. Для проведения атаки злоумышленнику было достаточно организовать встречу или присоединиться к чужой конференции, после чего он мог удалённо запускать вредоносный код на устройствах остальных участников. Это открывало доступ к их данным, несанкционированной активации камеры и микрофона, а также позволяло устанавливать вредоносное ПО, сообщает The Verge.

При этом жертвам не требовалось совершать никаких действий, а на экране не появлялось визуальных признаков компрометации устройства. Специалист A Security по поиску уязвимостей Идан Левкович (Idan Levcovich) отметил в блоге компании, что создание подобных эксплойтов прежде считалось задачей государственного уровня, для которой требовались элитные команды, месяцы работы и крупные бюджеты.

Исследователи создали рабочий эксплойт с помощью ИИ-агента и всего 20 запросов к публичным ИИ-моделям. После раскрытия проблемы Zoom выпустила исправление для приложений на Windows, macOS, Linux, Android и iOS. The Verge отмечает, что инцидент фактически подтвердил опасения экспертов по кибербезопасности: инструменты, которые раньше были доступны лишь узкому кругу профессионалов, теперь могут быть использованы для создания сложных атак любым пользователем публичных нейросетей.

OpenAI выпустила ИИ-модель GPT-5.6-Cyber для поиска уязвимостей, но доступ к ней получат только проверенные киберзащитники

OpenAI представила специализированную модель GPT 5.6 Cyber, предназначенную для поиска уязвимостей и реагирования на инциденты. Однако из-за высоких рисков злоупотребления в публичный релиз инструмент не выйдет. Разработчик будет предоставлять доступ к нему исключительно утверждённому кругу компаний, сообщает BleepingComputer.

 Источник изображения: OpenAI (изменено)

Источник изображения: OpenAI (изменено)

В число первых участников вошли консалтинговые и специализирующиеся на вопросах кибербезопасности компании. В частности, OpenAI предоставила к GPT 5.6 Cyber доступ Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group и SpecterOps, а также поставщикам средств кибербезопасности Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet и Cloudflare. В зависимости от конкретной задачи модели смогут использоваться для поиска уязвимостей, пентестов (тестирование на проникновение), red team-операций (имитация реальных кибератак), реагирования на инциденты и устранения уязвимостей в корпоративных средах.

Для работы с новой моделью OpenAI создала программу Daybreak Access, в рамках которой предусмотрены две версии. Первая — Daybreak Blue, рассчитана на широкий спектр задач безопасности, а вторая — Daybreak Red, на более специализированную работу, требующую усиленного контроля. С помощью этой программы специалисты смогут находить уязвимости, проверять возможность их эксплуатации, определять затронутые системы, разрабатывать исправления и доводить их до внедрения в рабочие системы.

При этом базовая модель останется под управлением одобренного партнёра и не будет напрямую передаваться его клиентам. Перед началом работы стороны должны определить границы взаимодействия, после чего специалисты рассмотрят полученные результаты до принятия каких-либо мер. Дополнительная защита может включать проверку личности, ведение журналов, мониторинг и контроль со стороны человека.

Такой подход, как отмечает BleepingComputer, даёт возможность предприятиям использовать передовые ИИ-модели в области кибербезопасности без необходимости строить собственную инфраструктуру. OpenAI уже принимает от поставщиков услуг заявки на участие в программе Daybreak Cyber Partner.

Valve заявила о возможной утечке данных пользователей в результате кибератаки на её европейского партнёра по логистике

Компания Valve начала уведомлять европейских покупателей игрового оборудования Steam о кибератаке на CEVA Logistics — компанию, занимающуюся доставкой игрового оборудования Steam в регионе. Атака произошла в период с 29 июля по 1 августа 2026 года. 7 августа Valve сообщила, что, вероятно, в результате этой атаки была скомпрометирована информация о клиентах.

 Источник изображения: Valve

Источник изображения: Valve

CEVA Logistics собирает информацию о клиентах, необходимую для доставки физического игрового оборудования Steam. Valve сообщает, что логистическая компания хранит эти данные в течение 90 дней после оформления заказа, поэтому уведомления рассылаются клиентам, чьи данные могли храниться в течение этого периода. Судя по сообщениям пользователей, предупреждение получили как покупатели Steam Machines, так и Steam Controller. По словам Valve, в результате кибератаки могла быть скомпрометирована следующая информация, связанная с покупкой игрового оборудования:

  • имя клиента;
  • адрес, почтовый индекс и город;
  • страна;
  • номер телефона;
  • адрес электронной почты, включая тот же адрес, который использовался для учётной записи Steam;
  • тип и цена заказанного товара.

Valve заявляет, что у CEVA Logistics нет доступа к платёжной информации клиентов, паролям Steam или кодам Steam Guard. Другие данные учётных записей Steam и не связанные с ними покупки также не были затронуты. В связи с этим Valve утверждает, что пользователям не нужно менять пароль Steam или настройки учётной записи из-за происшествия.

 Источник изображения: Reddit / Steam

Источник изображения: Reddit / Steam

Злоумышленники могут использовать скомпрометированные данные для фишинговых атак. Valve специально предупреждает клиентов о потенциальных электронных письмах, SMS-сообщениях и звонках, в которых может упоминаться их заказ оборудования или адрес. Злоумышленники в обращении к пользователям могут попытаться выдать себя за Valve, Steam или компанию по доставке, потребовав произвести оплату таможенного сбора, повторную оплату за доставку или информацию о входе в учётную запись.

Valve также сообщает, что обратилась в CEVA Logistics с просьбой предоставить подробную информацию о том, какие данные были украдены и как произошла эта утечка. CEVA Logistics изолировала затронутые системы и привлекла для разбора этого инцидента сторонних специалистов по кибербезопасности. Valve в свою очередь обратилась в органы по защите цифровых пользовательских данных в затронутых странах. Точное число пострадавших клиентов не разглашается.

Google представила новую систему кодовых имен для хакерских группировок

Google обновила систему названий хакерских групп, чтобы упростить их идентификацию для специалистов по кибербезопасности. Вместо прежних обозначений типа APT1 и APT41 компания теперь использует запоминающиеся случайные имена, второе слово в которых указывает на страну происхождения группировки.

 Источник изображения: Adarsh Chauhan / unsplash.com

Источник изображения: Adarsh Chauhan / unsplash.com

Новая система, по сообщению TechCrunch, объединила подходы Google Threat Analysis Group и Mandiant, которая ранее была независимой компанией, а с 2022 года вошла в состав Google. По словам технического директора Google Threat Intelligence Group Шейна Хантли (Shane Huntley), прежняя система перестала справляться с растущим количеством отслеживаемых угроз. В начале 2010-х годов, когда компании только начали регулярно публиковать отчёты о кибератаках и присваивать имена обнаруженным группировкам, специалисты не ожидали, что со временем таких групп станет слишком много. Сейчас Google отслеживает более 5000 так называемых кластеров активности в разных странах.

В новой системе первое слово в названии выбирается случайным образом и должно быть легко запоминаемым, а второе слово всегда будет начинаться с буквы, связанной со страной происхождения хакеров. Например, Castle используется для групп из Китая, Ion — Ирана, а Neptune — Северной Кореи. В Google считают, что единая система внутри компании позволит исследователям быстрее понимать, с каким именно субъектом связана обнаруженная активность, и использовать накопленные сведения о его предыдущих атаках.

Хантли отметил, что такие названия нужны не только для удобства исследователей. Понимание методов работы конкретной группировки, её целей и прошлых действий позволяет организациям быстрее распознавать угрозы, расследовать инциденты и выстраивать защиту. «Если вас действительно взломают или вы столкнетесь с каким-либо инцидентом, знание того, как ведёт себя злоумышленник, что он делает, что он делал в прошлом, — все эти детали становятся критически важными для реагирования, а также для планирования защиты от подобных угроз», — сказал Хантли.

При этом полностью унифицировать названия хакерских групп между разными компаниями практически невозможно, так как специалисты получают разный набор данных и телеметрию удалённых узлов, поэтому могут по-разному оценивать одну и ту же активность. Кроме того, государственные хакерские группы, как отмечается в материале TechCrunch, обычно проще отслеживать из-за более стабильных целей и методов, тогда как киберпреступники и команды, работающие по найму, чаще меняют состав, разделяются на новые группы и обслуживают разных заказчиков.

Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome

Специалисты по кибербезопасности из Unit 42 компании Palo Alto Networks обнаружили три новых метода компрометации синхронизируемых ключей доступа (passkeys) на компьютерах с Windows. Атаки позволяют вредоносному ПО получать к ним доступ, обходя запросы PIN-кода и биометрической проверки.

 Источник изображения: AI

Источник изображения: AI

Эти методы, получившие названия Pass-TA-Key, Silver Pass-TA-Key и Golden Pass-TA-Key, нацелены на менеджер паролей Google в браузере Chrome на компьютерах с модулем безопасности Trusted Platform Module (TPM). При этом сами криптографические механизмы ключей доступа не взламываются, так как атаки используют особенности хранения локальных данных, проверки доверия устройства и повторной регистрации в облачном сервисе Google.

Процесс эксплуатации уязвимости начинается после заражения компьютера вредоносным ПО. Исследователи выяснили, что Chrome хранит метаданные синхронизируемых учётных данных в локальной базе LevelDB без шифрования, что позволяет злоумышленникам определить, на каких сервисах пользователь применяет ключи доступа. Затем программа извлекает защищённый модулем TPM идентификационный ключ и с помощью стандартных криптографических API Windows подписывает запрос к облачному аутентификатору Google, а сервис возвращает подтверждение входа без запроса отпечатка пальца или PIN-кода. По данным Unit 42, некоторые сервисы, включая eBay, первоначально принимали такую авторизацию, однако после того, как стало известно о проблеме, eBay исправила эту уязвимость.

Более сложные варианты атак позволяют добиться постоянного доступа. В случае Silver Pass-TA-Key вредоносная программа принудительно запускает повторную регистрацию устройства и подменяет ключ проверки пользователя собственным. Наиболее опасный метод Golden Pass-TA-Key предусматривает кражу главного ключа Security Domain Secret (SDS) из памяти процесса Chrome во время регистрации или восстановления учётной записи.

Получив этот ключ, злоумышленник может расшифровать все синхронизируемые ключи доступа и использовать их на собственном устройстве. Исследователи отмечают, что Google уже устранила проблему, при которой SDS записывался во внутренние журналы FIDO, однако сам мастер-ключ, как отмечает HotHardware, по-прежнему временно присутствует в памяти процесса Chrome, а механизма его ротации или отзыва в настоящее время нет.

OpenAI, Anthropic и Google призвали власти США взять под контроль ИИ-гонку после инцидента с Hugging Face

OpenAI, Anthropic, Google, Meta✴ и другие ведущие разработчики искусственного интеллекта подписали совместное обращение к правительству США с призывом разработать механизмы контроля темпов развития передовых ИИ-систем. Поводом для этого послужил инцидент, при котором модель OpenAI вышла за пределы своей среды и взломала Hugging Face.

 Источник изображения: Gemini

Источник изображения: Gemini

Авторы заявления указывают на реальную угрозу того, что способность ИИ к самостоятельному исследованию приведёт к неконтролируемому ускорению прогресса, опережающему возможности человечества по обеспечению безопасности таких систем. В документе отмечается, что каждая компания и страна испытывают сильное конкурентное давление, поэтому никто не заинтересован искусственно замедлять разработку. Именно поэтому предлагается создать международные технические и организационные инструменты, которые позволят при необходимости управлять темпами развития передовых ИИ-моделей.

Обращение появилось после громкого инцидента в сфере кибербезопасности, потрясшего индустрию на прошлой неделе, когда ещё не выпущенная публично модель OpenAI смогла самостоятельно выйти за пределы своей внутренней изолированной среды (песочница), обманным путём получила доступ к интернету, а затем атаковала инфраструктуру мирового хаба для работы в сфере искусственного интеллекта Hugging Face. Разработчики считают, что подобные случаи подчёркивают необходимость того, что одновременно с совершенствованием ИИ нужен более эффективный надзор и развитие мер безопасности.

Среди подписавших обращение — директор по исследованиям OpenAI Марк Чэнь (Mark Chen), главный научный сотрудник Якуб Пахоцкий (Jakub Pachocki), сооснователи OpenAI Джон Шульман (John Schulman) и Войцех Заремба (Wojciech Zaremba), а также сооснователи Anthropic Джек Кларк (Jack Clark), Крис Ола (Chris Olah) и Бен Манн (Ben Mann). Всего документ подписали более 1100 представителей ИИ-индустрии, а полный текст обращения опубликован на сайте Pacing the Frontier.

Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5

Microsoft представила первую специализированную модель MAI-Cyber-1-Flash кибербезопасности и новую агентную платформу Perception. Инструменты предназначены для автоматизации поиска уязвимостей в ПО и защиты корпоративных систем от атак с использованием ИИ, сообщает TechCrunch.

 Источник изображения: Grok

Источник изображения: Grok

Модель разработана специально для обнаружения сложных уязвимостей в больших кодовых базах и работает в связке с системой MDASH, предназначенной для автоматического поиска программных ошибок и их последующим исправлением. Новая платформа Perception дополняет этот процесс, развёртывая команды агентов для автоматизации рабочих процессов, связанных с безопасностью. По словам генерального директора Microsoft AI Мустафы Сулеймана (Mustafa Suleyman), в составе MDASH модель показала более высокие результаты в тесте Cyber Gym, чем Gemini, GPT 5.5 Cyber, GPT 5.6 Sol и Mythos 5.

Исполнительный вице-президент подразделения по безопасности Хаете Галло (Hayete Gallot) отметил, что хакеры всё чаще используют искусственный интеллект в своих атаках, а платформа Perception позволит в корпоративной среде отвечать на угрозы с той же скоростью и масштабом, используя собственные алгоритмы. Система задействует красные команды для симуляции атак, синие для выявления ошибок и зелёные для их устранения. Perception также поддерживает интеграцию с MDASH.

Ведущий инженер проекта Дэйв Уэстон (Dave Weston) описал новинку как значительный скачок в эффективности работы служб безопасности. Теперь ручной труд нескольких специалистов заменяется автоматическим поиском, ранжированием приоритетных угроз и исправлением кода за считанные минуты.

Предварительная версия MAI-Cyber-1-Flash и Perception станет доступна 3 ноября, а конкурировать им предстоит с аналогичными системами Anthropic и OpenAI, представленными в этом году.

Новый троян Dolphin X умеет выбирать самых выгодных жертв с помощью ИИ

Специалисты компании Varonis Threat обнаружили новый троян удалённого доступа Dolphin X, оснащённый системой AI Profiler на базе искусственного интеллекта. По сообщению BleepingComputer, троян автоматически производит ранжирование уже заражённых и наиболее ценных жертв для дальнейших атак.

 Источник изображения: bleepingcomputer.com

Источник изображения: bleepingcomputer.com

Дэниел Келли (Daniel Kelley) из Varonis Threat обнаружил рекламу Dolphin X на одном из киберпреступных форумов, где продавец под псевдонимом Kontraktnik позиционировал программу как универсальный инструмент удалённого доступа. Согласно проведённому анализу, панель управления включает 329 функций, распределённых по десяти категориям, в том числе средства для кражи учётных данных более чем из 300 приложений.

Одной из ключевых особенностей панели стал модуль AI Profiler, анализирующий сведения, собранные с заражённых компьютеров, и присваивающий каждой системе рейтинг риска. Как отмечают в Varonis, при формировании профилей используются данные об используемых приложениях, посещаемых доменах, установленном программном обеспечении, а также различные категории и факторы риска, после чего операторы ежедневно получают список жертв, отсортированный по приоритету.

По словам Келли, без запуска реального образца Dolphin X на тестовой заражённой системе были исследованы панель управления, конструктор вредоносного ПО и связанный с ними сетевой трафик. При этом специалист подтвердил изданию BleepingComputer наличие в коде технических строк, связанных с работой AI Profiler, однако определить, какой именно ИИ-движок используется для формирования рейтингов, не удалось.

Помимо ранжирования жертв, заявлено и о возможности похищения файлов .env, SSH-ключей, облачных токенов доступа, данных авторизации браузеров, информации о криптовалютных кошельков и других учётных данных. Вместе с тем компания подчёркивает, что заявленные возможности по сбору данных не были подтверждены, поскольку исследование проводилось без оригинального образца трояна.

Две трети предпринимателей считают наивность сотрудников главной причиной распространения кибератак на бизнес

Каждый второй предприниматель уверен, что проблема киберугроз для бизнеса становится все более актуальной. К такому выводу пришли аналитики проекта Кибердом по результатам исследования, проведённого совместно с компанией «Билайн». Исследование показало: 48 % предпринимателей считают, что справиться с кибератаками поможет популяризация знаний о кибербезопасности в бизнес-среде, еще 42 % ждут больше доступного обучения по кибербезу.

 Источник изображения: Israel Andrade/unsplash.com

Источник изображения: Israel Andrade/unsplash.com

Предприниматели осознают значимость киберугроз для бизнеса, при этом 35 % считают, что она осталась на уровне прошлого года, а 20 % уверены: в 2026-м опасность только выросла. Киберинциденты — главный драйвер в усилении защиты бизнеса. Так, 43 % респондентов отметили, что громкие случаи кибератак на рынке мотивируют их активнее заниматься безопасностью компании. Столько же усиливают кибербезопасность бизнеса, основываясь на собственном опыте, особенно если он сопровождался ущербом. Чуть меньше респондентов (37 %) опасается за безопасность данных своих клиентов, почти треть (30 %) напугана уголовными делами о халатности и утечками данных, а каждый четвертый представитель бизнеса (22 %) полагается на аудит кибербезопасности: наличие угроз мотивирует незамедлительно заняться защитой.

Почему хакеры атакуют: причины распространения кибератак глазами предпринимателей

По мнению опрошенных, основная причина атак — низкая киберкультура. Так, 61 % отмечают наивность и недостаточную квалификацию сотрудников в этом вопросе, 35 % — плохую осведомленность руководства. Больше половины (52 %) считают, что сотрудники сами создают потенциальные угрозы, так как используют личные цифровые устройств и небезопасные сети.

Еще 43 % респондентов видят причину кибератак в широкой цифровизации бизнеса. Они полагают, что бизнес использует все больше цифровых инструментов, каждый из которых может стать потенциальным источником опасности. При этом треть предпринимателей (35 %) отмечает нехватку ресурсов на обеспечение защиты.

Меры безопасности: как победить мошенничество

Среди наиболее распространенных средств защиты — антивирусы, они есть у 73 % организаций МСП. Чтобы обезопасить бизнес-сервисы от несанкционированного входа, 58 % предпринимателей следят за надежностью используемых паролей, 10 % применяют многофакторную аутентификацию. В 38 % компаний внедрены системы резервного копирования данных, чтобы снизить риск их потери в случае атаки. А 15 % используют защищенные облачные сервисы и экосистемы. Сервисы кибербезопасности по подписке рассматривают 33 % участников опроса, а 15 %, наоборот, не доверяют им и считают, что безопасность — задача штатных сотрудников. Ровно половина респондентов не определилась со своим отношением к покупке таких сервисов.

Предприниматели понимают важность знаний по кибербезопасности. По мнению 4 8%, победить кибермошенничество поможет популяризация знаний по ИБ в бизнес-среде и обществе. Так, 35 % предпринимателей хотят видеть больше профессиональных сообществ по киберзащите бизнеса, а 42 % ждут более доступного обучения. При этом регулярное повышение квалификации сотрудников в области кибергигиены уже есть у 30 % организаций МСП. Также опрошенные отметили важность мер со стороны государства: 42 % выступают за повышение роли регулятора в борьбе с кибермошенниками.

Ольга Орденова, руководитель бизнес-клуба Кибердома: «Результаты исследования показали: малый и средний бизнес меняет свое отношение к кибербезопасности. Предприниматели осознают, что киберугрозы актуальны для всех, а не только для крупного бизнеса. При этом зачастую у небольших компаний не хватает знаний и ресурсов для того, чтобы обеспечить необходимый уровень безопасности. Для помощи малому и среднему бизнесу в рамках бизнес-клуба Кибердома работает проект CyberLink, где наши резиденты, эксперты в области кибербезопасности, помогают предпринимателям из других отраслей сделать чекап по цифровой гигиене и наметить шаги по внедрению простых, но эффективных решений для своего бизнеса. В клубе работает система менторства для предпринимателей, готовых сделать свой бизнес защищённее и устойчивее».

Валерия Орлова, директор по работе с микробизнесом, «Билайн бизнес»: «Малый бизнес сегодня активно цифровизируется: предприниматели внедряют все больше цифровых сервисов для развития своего дела, а вместе с этим растут и киберриски. При этом большинство предпринимателей не могут позволить себе собственных специалистов по информационной безопасности и выделить время на сложное обучение. Поэтому сегодня особенно важно предлагать понятные решения, которые легко внедрить и просто использовать. Именно доступные сервисы помогают сделать кибербезопасность частью повседневной работы бизнеса».

Алексей Волков, вице-президент по информационной безопасности «Билайна»: «По мере цифровизации бизнеса растет и количество точек входа для злоумышленников — от облачных сервисов и корпоративной почты до мобильных устройств сотрудников. Поэтому сегодня важно не полагаться на одно средство защиты, а выстраивать комплексную систему безопасности: использовать многофакторную аутентификацию, резервное копирование, защиту конечных устройств, сетевого периметра и корпоративной почты, а также регулярно обучать сотрудников основам кибергигиены. Для малого и среднего бизнеса особенно востребованы сервисы по подписке, которые позволяют получить профессиональную защиту без создания собственной ИБ-команды. В “Билайне” мы развиваем именно такой подход, предлагая бизнесу комплексные облачные сервисы кибербезопасности, которые помогают повысить уровень защиты без существенных капитальных затрат».

Чего боится бизнес

По мнению 58 % участников опроса, самую большую опасность представляют вредоносные программы, 40% опасаются бот-атак.

Мошенничества с использованием ИИ и дипфейков боятся 35 % опрошенных, 33 % — телефонного шантажа. Еще 18 % опасаются методов социальной инженерии, которые основаны на манипуляции людьми для получения чувствительной информации и выполнения действий, например перевода денег или установки вредоносного ПО. Все чаще эти методы применяются преступниками в цифровом пространстве.

Более того, почти половина предпринимателей (48 %) считает небезопасной облачную инфраструктуру и боится утечек из облака. Из-за этого треть опрошенных (33 %) предпочитает размещать инфраструктуру на локальных серверах, так как она находится под контролем компании. Однако 42 % респондентов не видят разницы между физической и облачной инфраструктурой.

OpenAI признала «причастность» своих ИИ-моделей к взлому платформы Hugging Face

OpenAI подтвердила, что инцидент, затронувший крупнейшую открытую платформу Hugging Face, был вызван собственными предрелизными моделями компании во время внутреннего тестирования. Первоначально Hugging Face сообщала, что атаку совершил «внешний ИИ-агент», однако последующее расследование установило иную причину.

 Источник изображения: Grok

Источник изображения: Grok

По сообщению TechCrunch, инцидент произошёл во время проверки модели GPT-5.6 Sol и других моделей, для которых в рамках оценки кибервозможностей были ослаблены ограничения. Целью эксперимента являлось прохождение публичного бенчмарка ExploitGym, предназначенного для измерения способности ИИ выполнять атаки с использованием уже известных уязвимостей. Несмотря на отсутствие предусмотренного доступа к интернету, модели обнаружили неизвестную ранее уязвимость в программе установки пакетов, позволившую выйти за пределы изолированной среды.

Получив доступ к сети, модели сделали вывод, что Hugging Face может размещать модели, наборы данных и решения для ExploitGym. После этого они нашли способ получить доступ к секретной информации, содержащей ответы для прохождения теста. Как отметили в OpenAI, модели были сосредоточены исключительно на достижении поставленной цели, предпринимая для этого максимально возможные действия.

Согласно первоначальному сообщению Hugging Face, атака состояла из тысяч отдельных операций, выполнявшихся через множество кратковременно существующих изолированных сред с использованием распределённой инфраструктуры управления. В итоге модели смогли получить тестовые результаты непосредственно из производственной базы данных Hugging Face, фактически обойдя механизм проверки.

После расследования OpenAI сообщила, что уже выявила и раскрыла обнаруженные уязвимости, а также совместно с Hugging Face продолжает анализировать обстоятельства инцидента. Кроме того, компания намерена внедрить дополнительные механизмы контроля, затрагивающие как процесс тестирования моделей, так и связанную с ним инфраструктуру, чтобы предотвратить повторение подобных ситуаций в будущем.

Компании начали проверять кандидатов на дипфейки — хакеры с ИИ всё чаще подсовывают «синтетических сотрудников»

По мере распространения технологий генеративного искусственного интеллекта растут не только внешние угрозы в сфере кибербезопасности, но и внутренние. Компании, которые исторически полагались на традиционные методы защиты от кибератак изнутри, теперь вынуждены сталкиваться с новыми вызовами, которые возникли благодаря распространению технологий ИИ.

 Источник изображения: Unsplash, Azamat E

Источник изображения: Unsplash, Azamat E

Как поясняет Financial Times, раскрытая в прошлом году деятельность северокорейской группировки хакеров показала, насколько изобретательными могут быть организаторы кибератак на инфраструктуру американских компаний. Прежде всего, злоумышленникам удалось внедриться в более чем 100 компаний на территории США под видом более чем 80 американских граждан, чьи персональные данные были похищены. Активность хакеров позволила им выручить более $5 млн. По итогам расследования были арестованы 8 граждан США, которые содействовали северокорейским хакерам, размещая в жилых помещениях на американской территории «фермы ноутбуков», которые позволяли работодателям считать, что на них работают в удалённом режиме настоящие американцы. При этом установленные на этих американских «фермах» ноутбуки фактически удалённо управлялись из-за границ страны.

По статистике оператора связи Verizon, из 22 000 инцидентов в сфере кибербезопасности в мире в текущем году примерно 12 % имели отношение к атакам на инфраструктуру компаний изнутри. Злонамеренные действия от атакующих, находящихся внутри компании, исторически причиняли самый серьёзный ущерб, поскольку хакер в этом случае обычно хорошо знаком со слабыми местами в защите и понимает, какие элементы проще и выгоднее атаковать. Кроме того, системы генеративного ИИ сейчас позволяют создавать «синтетических инсайдеров», которые выдают себя за реальных сотрудников компании, в случае необходимости похищая их внешность и голос с помощью цифровых технологий. Компании в таких условиях усилили отбор потенциальных соискателей на замещение вакансий, и к процессу подключаются специалисты по безопасности, которые ранее не всегда привлекались кадровыми подразделениями.

Эксперты поясняют, что бороться с дипфейками на этапе удалённых собеседований можно довольно простыми методами. Достаточно попросить соискателя помахать рукой или повернуть голову в сторону, чтобы с высокой вероятностью выявить подлог. Подозрительная активность работающих на удалёнке сотрудников тоже должна мониториться специализированным ПО. В 62 % случаев, согласно статистике Fortinet, инциденты в сфере информационной безопасности в прошлом году имели место в результате человеческой ошибки или утечки учётных данных. Самые серьёзные инциденты в этой сфере могут обходиться бизнесу в сумму от $1 млн до $10 млн.

Представители Google подчёркивают, что так называемое «теневое использование ИИ» сотрудниками тоже представляет угрозу для защиты информации компаний. Если какая-то чувствительная информация загружается сотрудником в чат-бот, она потом легко может стать достоянием злоумышленников. Угроза обретает особую актуальность с учётом распространения ИИ-агентов, которые могут выступать в роли виртуальных сотрудников. Их, в свою очередь, можно вовлечь в неправомерную деятельность, отмечает Financial Times. На корпоративном рынке появляется всё больше ПО, призванного следить за сохранностью конфиденциальных данных в условиях повального внедрения ИИ. Становится сложно обеспечить надёжность функционирования инфраструктуры и при этом не отпугнуть сотрудников излишним недоверием к ним со стороны работодателя. Важно чётко выделять индикаторы риска, но при этом не тормозить бизнес-процессы всеобщим недоверием и тотальной слежкой.

Белый дом имеет больше власти над распространением передовых ИИ-моделей, чем их разработчики

Вмешательство властей в США в процесс выхода на рынок передовых ИИ-моделей компаний типа OpenAI и Anthropic становится всё более сильным, и для влияния на ситуацию в правительстве создана особая структура, как сообщает CNBC. Новый орган будет одобрять выпуск передовых ИИ-моделей американского происхождения в широкий оборот.

 Источник изображения: Unsplash, René DeAnda

Источник изображения: Unsplash, René DeAnda

Перед этим Anthropic руководствовалась принципами, заложенными в инициативе Project Glasswing, которая подразумевала тщательный отбор компаний и организаций, которые получают доступ к её передовым ИИ-моделям первыми. Конкурирующая OpenAI образовала схожий консорциум Daybreak, а её передовая модель GPT-5.6 выпускалась в оборот после тщательного согласования с действующей американской администрацией.

Представители Белого дома пояснили CNBC, что правительство США не требует от разработчиков ИИ обязательного согласования подобных действий в этой сфере, и все такие переговоры носят добровольный характер. Компании якобы до сих пор сами определяют, в какие сроки и на каких условиях выпускать на рынок свои передовые ИИ-модели. Забота о национальной безопасности США не должна препятствовать внедрению инноваций, как пояснили чиновники.

Тем не менее, в прошлом месяце Anthropic и OpenAI задержали выпуск своих самых мощных ИИ-моделей именно по запросу властей США, как настаивает CNBC. Эксперты всё чаще говорят, что китайские ИИ-модели с открытыми весами начинают представлять всё большую угрозу для национальной безопасности США, а их отставание уже сократилось до четырёх месяцев. На этой неделе власти США запустили новую инициативу Gold Eagle, которая нацелена на взаимодействие с американскими компаниями в сфере поиска и устранения уязвимостей в сфере кибербезопасности. По имеющимся неофициальным данным, теперь выпуск критически важных ИИ-моделей американскими разработчиками будет проходить первичный аудит со стороны специального правительственного органа. По крайней мере, чиновники будут определять, каким клиентам можно открыть доступ к передовым ИИ-моделям, а каким нет. Не исключено, что в будущем процедура такого одобрения станет обязательной.

Microsoft разрабатывает Project Perception — свой ответ на Anthropic Mythos

По мере того, как искусственный интеллект меняет ландшафт на рынке кибербезопасности, Microsoft готовится выпустить новую платформу, которая поможет обнаруживать и устранять уязвимости ПО с помощью нескольких моделей ИИ. Компания намерена предложить корпоративным клиентам более дешёвую альтернативу специализированным средствам киберзащиты на основе ИИ и укрепить свои позиции на этом рынке.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

Гонка за создание средств кибербезопасности нового поколения на основе ИИ набирает обороты, и готова сделать первый шаг — компания намеревается запустить платформу, которая пока носит кодовое имя Project Perception, узнал The Information. Она поможет организациям выявлять и устранять уязвимости ПО с помощью ИИ. Платформа может выйти уже в июле, объединив модели ИИ от Microsoft, OpenAI и Anthropic, благодаря чему клиенты смогут решать различные задачи в области безопасности, сохраняя контроль над операционными расходами. Это будет очередная попытка Microsoft укрепить свой ассортимент решений в области корпоративной киберзащиты — перед лицом новых угроз предприятия всё чаще платят за эти услуги.

Система получит маршрутизатор моделей. Она сама будет определять, какая из них лучше подходит для конкретной задачи, и станет сама распределять рабочую нагрузку. В результате модели Microsoft, OpenAI и Anthropic будут работать совместными усилиями, а не параллельно. В зависимости от сложности уязвимости ПО платформа сможет переключаться между моделями для анализа кода, выявления слабых мест в защите и автоматической генерации исправлений. Маршрутизация будет способствовать и снижению затрат: Anthropic Mythos, которая привлекла внимание как передовой инструмент, считается дорогостоящей, поэтому совместная работа нескольких моделей поможет Microsoft предложить аналогичные возможности по более низкой цене. Ценники Project Perception пока не установлены.

Project Perception стал одной из крупных инициатив под руководством Хайета Галлота (Hayete Gallot), который в феврале возглавил отдел безопасности Microsoft. Он реорганизовал вверенное ему направление, стал уделять больше внимания продуктам с ИИ и сократил вложения в устаревшие решения. Microsoft остаётся крупнейшим в мире поставщиком решений для корпоративной кибербезопасности, но новые разработчики ИИ быстро привлекли к себе внимание — одним из крупнейших стала Anthropic. Со стороны предприятий резко вырос спрос на такие продукты — за них стали платить большие деньги. Для Microsoft инициатива Project Perception отражает стратегическую попытку объединить несколько ведущих моделей ИИ на одной платформе и решить одну из главным проблем корпоративных клиентов: баланс между передовыми возможностями и приемлемыми затратами.


window-new
Soft
Hard
Тренды 🔥
Ветеран разработки Dishonored и Deus Ex открыл новую студию для создания игр вроде Dishonored и Deus Ex 2 ч.
Новый трейлер возвестил о старте предзаказов гротескного хоррора Clive Barker’s Hellraiser: Revival — игра продаётся и в российском Steam 5 ч.
Microsoft полностью сломала антивирусное сканирование «Защитника Windows», пытаясь исправить уязвимость нулевого дня 5 ч.
Nightdive подтвердила дату выхода Sin: Reloaded — ремастера культового шутера 1998 года 6 ч.
GitHub объяснил масштабный сбой ошибкой масштабирования и шквалом повторных запросов от VS Code 6 ч.
Xiaomi раскрыла список устройств, которые получат аналог «Жидкого стекла» в HyperOS 4 7 ч.
Windows 11 научится блокировать камеру и микрофон для каждого приложения 7 ч.
Американские законодатели подсели на ChatGPT — и завалили юристов работой 7 ч.
Вторая за сутки утечка GTA VI показала ночной геймплей и раскрыла новые подробности игры 7 ч.
Sony перезапустила разработку Horizon Hunters Gathering на фоне критики игроков, а Horizon 3 придётся ждать «годы» 8 ч.
Стартовали российские продажи смартфона Honor Turbo с батареей на 8650 мА·ч по цене 36 990 рублей 16 мин.
Новая статья: Обзор беззеркальной камеры Canon EOS R6 Mark III: прогресс, который почувствуют видеографы 16 мин.
Sandisk спроектировала первый кристалл HBF и готовит выпуск образцов в 2027 году 44 мин.
LG Display представила работающую безмасочную технологию печати OLED-дисплеев следующего поколения 6 ч.
Грядущий смарт-дисплей Apple HomePad будет похож на Apple Watch, только большие 6 ч.
Samsung Galaxy S26 FE получит повышенную автономность — ценой долговечности аккумулятора 7 ч.
Человеческие нейроны подружились с кремнием: в Сингапуре запустили прототип «биологического» ЦОД 7 ч.
Amazon организует доставку дронами в 500 городах и населённых пунктах США 7 ч.
Sony до сих пор не определилась со сроками выхода PlayStation 6 8 ч.
Жители Мэна «потопили» проект подводного ИИ ЦОД DeepGreen 8 ч.