В трехстраничном заявлении, опубликованном одновременно в пяти странах, не упоминалась ни одна конкретная компания или модель ИИ. Но формулировка была ясна: «Прогнозируется, что передовые модели ИИ значительно превзойдут нынешние прогнозы технологической индустрии, коренным образом изменив как наступательные, так и оборонительные возможности в киберпространстве». И сразу за этим последовало наиболее цитируемое заявление: «Время измеряется не годами, а месяцами».
Это не первое предупреждение об искусственном интеллекте и кибербезопасности. Но уровень консенсуса отличается. Пять ведущих агентств по кибербезопасности альянса «Пять глаз» — Австралийский центр кибербезопасности, Канадский центр кибербезопасности, Национальный центр кибербезопасности Новой Зеландии, Национальный центр кибербезопасности Великобритании, а также Агентство по кибербезопасности и защите инфраструктуры США (CISA) и Агентство национальной безопасности США — которые обычно не выпускают совместных заявлений, на этот раз подписали документ, используя ту же самую срочную формулировку. «Киберриски больше нельзя рассматривать как чисто технические вопросы, — говорится в заявлении, — это основные риски для бизнеса и ответственность руководства».

Непосредственная причина такой срочности кроется в том, как ИИ меняет темп атаки. Ранее существовала временная задержка между обнаружением уязвимости программного обеспечения и ее использованием, достаточная для того, чтобы группы безопасности успели ее устранить. ИИ сокращает эту задержку до беспрецедентного уровня: модели могут автоматически сканировать, писать эксплойт-код и распространять атаки быстрее, чем люди могут реагировать. Всего за 12 дней до этого объявления CISA обязало все гражданские федеральные агентства устранить наиболее критические уязвимости в течение трех дней, что значительно короче, чем традиционный цикл обновления программного обеспечения, который обычно занимает недели.
Последствия распределены неравномерно. Эксперты по кибербезопасности считают, что крупные корпорации, которые годами инвестировали в системы защиты, адаптируются быстрее. Наиболее уязвимыми являются малые и средние предприятия (МСП), где бюджеты на кибербезопасность ограничены, а технические команды невелики. В Индии, одной из самых быстрорастущих цифровых экономик Азии, за первые несколько месяцев 2026 года наблюдался рост числа атак программ-вымогателей на 165%; считается, что искусственный интеллект помог хакерам более точно выбирать цели и создавать фишинговые письма, которые все труднее отличить от настоящих.

Однако в заявлении также указывается и на другую реальность. Предупреждая о рисках, эти пять агентств утверждают, что ИИ является частью решения, а не просто источником угрозы. Согласно заявлению, организации, которые интегрируют инструменты ИИ в свои операции по обеспечению безопасности, могут выявлять уязвимости на более ранних стадиях, повышать качество программного обеспечения, отслеживать необычное поведение и быстрее реагировать на инциденты. Это не случайный парадокс. Он точно отражает природу технологии двойного назначения: скорость, которую ИИ обеспечивает злоумышленникам, равна скорости, которую он может обеспечить защитникам. Вопрос в том, кто внедрит его первым и кто сделает это лучше.
Само по себе это предупреждение прозвучало в несколько ироничное время. Всего несколько дней назад правительство США ужесточило доступ для иностранных организаций к некоторым из самых передовых моделей ИИ, сославшись на соображения национальной безопасности. Это показывает, что даже на Западе до сих пор нет полного консенсуса относительно рисков и преимуществ самых мощных моделей ИИ. Одна сторона рассматривает ограничение доступа как способ контролировать распространение рисков. Другая, как показывает само заявление альянса «Пять глаз», считает, что оснащение ИИ для более широкой защиты — единственный способ угнаться за скоростью действий злоумышленника.

Конкретные рекомендации в заявлении не являются чем-то новым: ускорение установки исправлений, ограничение доступа к конфиденциальным системам и отключение устройств от сети без необходимости. Это по-прежнему основные рекомендации по кибербезопасности, которые повторялись бесчисленное количество раз на протяжении многих лет. Новым является не сами решения, а сроки их внедрения. Организация, у которой раньше были месяцы на устранение критической уязвимости, теперь имеет всего несколько дней. Вопрос больше не в том, какая организация станет целью атаки, а в том, какая организация сможет адаптироваться до того, как преимущество во времени полностью перейдет к злоумышленнику.
Источник: https://cand.vn/cuoc-dua-an-ninh-mang-tinh-bang-thang-post814834.html






