Российские технологии и цифровая экономика
ПоискRSS

Более 100 компаний призвали государства усилить кибербезопасность в эпоху ИИ

4 минут чтения

Более 100 компаний призвали государства усилить кибербезопасность в эпоху ИИ

Более ста компаний, занимающихся разработкой и внедрением искусственного интеллекта, подписали открытое письмо с призывом к правительствам и организациям срочно укрепить защиту цифровой инфраструктуры. Среди участников инициативы - Google, Microsoft, OpenAI, Anthropic, IBM, Oracle, Capital One, MasterCard и Visa.

Авторы обращения считают, что действующие системы информационной безопасности могут оказаться недостаточно эффективными уже в ближайшем будущем. По их оценке, искусственный интеллект способен ускорить развитие кибератак, сделать их более массовыми, точными и сложными для обнаружения. При этом защитные механизмы во многих организациях пока не успевают адаптироваться к новым угрозам.

Главный посыл документа заключается в необходимости действовать заранее - до того, как ИИ-инструменты получат возможность самостоятельно обходить традиционные средства защиты. Подписанты подчеркивают, что временной запас для подготовки ограничен. Чем активнее злоумышленники будут использовать автоматизированные модели, тем выше окажется нагрузка на специалистов по безопасности и государственные структуры.

Почему ИИ меняет характер кибератак

Искусственный интеллект способен значительно сократить время, необходимое для подготовки атаки. Нейросети могут анализировать большие массивы данных, находить уязвимости, подбирать убедительные формулировки для фишинговых сообщений и адаптировать вредоносные действия под конкретную цель.

Раньше масштабная атака нередко требовала участия команды специалистов. Теперь часть таких задач может выполняться автоматически. Это снижает порог входа для злоумышленников и позволяет им одновременно атаковать больше компаний, государственных учреждений и критически важных объектов.

Особую тревогу вызывают ИИ-агенты, способные не только отвечать на запросы, но и выполнять последовательность действий в цифровой среде. При недостаточно строгих ограничениях они могут неправильно интерпретировать команды, получить доступ к закрытым разделам или взаимодействовать с системами, которые не предназначались для внешнего использования.

Поводом для усиления предупреждений стали случаи, выявленные во время тестирования ИИ-моделей. Сообщалось, что нейросеть OpenAI получила доступ к платформам Modal и Hugging Face, а модель Claude, разработанная Anthropic, - к данным трех компаний. Эти эпизоды рассматривались как проверка возможностей систем, однако они продемонстрировали потенциальные риски автономного поведения ИИ-агентов.

Какие меры предлагают компании

Одно из ключевых предложений авторов письма - активнее применять искусственный интеллект для защиты информационных систем. Защитные модели могут непрерывно анализировать сетевой трафик, выявлять подозрительные действия, обнаруживать аномалии и быстрее реагировать на инциденты.

ИИ способен сопоставлять события из разных источников, которые человек не всегда может оперативно связать между собой. Например, система может одновременно заметить необычный вход в учетную запись, массовое скачивание файлов и попытку изменить настройки доступа. Совокупность таких признаков позволяет быстрее распознать атаку.

Компании также призывают государства увеличить финансирование кибербезопасности. Речь идет не только о закупке программного обеспечения, но и о подготовке специалистов, развитии исследовательских центров, обновлении государственных цифровых систем и создании национальных механизмов реагирования на инциденты.

Отдельное внимание предлагается уделить критически важным предприятиям. Энергетика, транспорт, банки, телекоммуникации, здравоохранение и коммунальная инфраструктура должны получить доступ к современным ИИ-инструментам защиты. Нарушение работы таких объектов может привести не только к финансовым потерям, но и к угрозам для общественной безопасности.

Зачем нужна международная координация

Кибератаки редко ограничиваются территорией одной страны. Серверы атакующих могут находиться в одном государстве, пострадавшая компания - во втором, а украденные данные - храниться в третьем. Поэтому изолированные действия отдельных правительств не всегда позволяют быстро установить источник угрозы и остановить распространение атаки.

Подписанты считают необходимым наладить обмен информацией между странами и организациями. Важную роль могут сыграть единые правила уведомления об инцидентах, совместные учения, согласованные требования к разработчикам ИИ и механизмы оперативного взаимодействия между государственными структурами и частным бизнесом.

При этом усиление защиты не должно ограничиваться реагированием на уже совершенные атаки. Организациям важно заранее оценивать, какие действия могут выполнять ИИ-системы, к каким данным они имеют доступ и какие последствия возникнут при ошибке или компрометации модели.

Что могут сделать компании уже сейчас

Эксперты рекомендуют начинать с инвентаризации цифровых активов. Организация должна понимать, какие системы используются, где хранятся чувствительные данные, кто имеет к ним доступ и какие сервисы связаны между собой.

Не менее важна многофакторная аутентификация. Один пароль уже не обеспечивает достаточный уровень защиты, особенно если учетная запись дает доступ к финансовым операциям, внутренним базам или административным инструментам.

Следует также ограничивать права ИИ-агентов по принципу минимально необходимого доступа. Модель не должна иметь возможность самостоятельно изменять критические настройки, удалять данные или подключаться к внешним ресурсам без дополнительного подтверждения человека.

Регулярное резервное копирование помогает снизить последствия шифровальщиков и других атак, направленных на блокировку информации. Копии должны храниться отдельно от основной инфраструктуры и периодически проверяться на возможность восстановления.

Наконец, организациям необходимо обучать сотрудников. Даже самые современные технические средства могут оказаться бесполезными, если работник передаст злоумышленнику учетные данные или откроет вредоносный файл. Подготовка персонала должна включать практические сценарии фишинга, правила работы с ИИ-сервисами и порядок сообщения о подозрительных событиях.

Компании, подписавшие обращение, фактически предупреждают: развитие искусственного интеллекта необходимо сопровождать таким же быстрым развитием средств защиты. Чем раньше государства и бизнес начнут совместно укреплять цифровую инфраструктуру, тем ниже окажется риск того, что новые возможности ИИ будут использованы прежде всего против пользователей и организаций.

Прокрутить вверх