У тристорінковій заяві, опублікованій одночасно у п'яти країнах, не називалася жодна конкретна компанія чи модель штучного інтелекту. Але формулювання було чітким: «Прогнозується, що передові моделі штучного інтелекту значно перевершать поточні прогнози технологічної галузі, фундаментально змінивши як наступальні, так і оборонні можливості в кіберпросторі». А одразу за цим йшло найчастіше цитоване твердження: «Часові рамки вимірюються не роками, а місяцями».
Це не перше попередження щодо штучного інтелекту та кібербезпеки. Але воно відрізняється рівнем консенсусу. П'ять провідних агентств з кібербезпеки альянсу Five Eyes – до складу якого входять Австралійський центр кібербезпеки, Канадський центр кібербезпеки, Національний центр кібербезпеки Нової Зеландії, Національний центр кібербезпеки Великої Британії, а також Агентство з кібербезпеки та безпеки інфраструктури США (CISA) та АНБ – які зазвичай не публікують спільних заяв, цього разу підписали документ, використовуючи ту саму термінову формулювання. «Кіберризики більше не можна розглядати як суто технічні питання», – йдеться у заяві, – «Це основні бізнес-ризики та обов'язки керівництва».

Пряма причина такої терміновості полягає в тому, як штучний інтелект змінює темпи атаки. Раніше існував часовий проміжок між виявленням вразливості програмного забезпечення та її використанням, достатньо часу для команд безпеки, щоб її виправити. Штучний інтелект скорочує цей часовий проміжок до безпрецедентного рівня: моделі можуть автоматично сканувати, писати код експлойту та поширювати атаки швидше, ніж люди встигають реагувати. Всього за 12 днів до цієї заяви CISA наказала всім цивільним федеральним агентствам усунути найкритичніші вразливості протягом трьох днів, що набагато коротше, ніж традиційний цикл виправлення, який зазвичай займає тижні.
Вплив розподіляється нерівномірно. Експерти з кібербезпеки вважають, що великі корпорації, які роками інвестували в оборонні системи, адаптуються швидше. Найбільш вразливими є малі та середні підприємства (МСП), де бюджети на кібербезпеку обмежені, а технічні команди невеликі. Індія, одна з найбільш швидкозростаючих цифрових економік Азії, за перші кілька місяців 2026 року зазнала 165% зростання атак програм-вимагачів; вважається, що штучний інтелект допоміг хакерам точніше вибирати цілі та створювати фішингові електронні листи, які дедалі важче відрізнити від справжніх.

Однак, заява також вказує на іншу реальність. Попереджаючи про ризики, ці п'ять агентств стверджують, що ШІ є частиною рішення, а не просто джерелом загрози. Організації, які інтегрують інструменти ШІ у свої операції безпеки, згідно із заявою, можуть виявляти вразливості раніше, покращувати якість програмного забезпечення, відстежувати незвичайну поведінку та швидше реагувати на інциденти. Це не випадковий парадокс. Він точно відображає природу технології подвійного використання: швидкість, яку ШІ забезпечує зловмисникам, така ж сама швидкість, яку він може забезпечити захисникам. Питання в тому, хто розгортає його першим, а хто розгортає його краще.
Це попередження саме по собі пролунало в дещо іронічний час. Буквально за кілька днів до цього уряд США обмежив доступ іноземних організацій до деяких найсучасніших моделей штучного інтелекту, посилаючись на проблеми національної безпеки. Це показує, що навіть на Заході досі немає повного консенсусу щодо ризиків і переваг найпотужніших моделей штучного інтелекту. Одна сторона розглядає обмеження доступу як спосіб контролю поширення ризику. Інша, як свідчить сама заява «П’яти очей», вважає, що оснащення ШІ для ширшої оборони – це єдиний спосіб йти в ногу зі швидкістю атакуючого.

Конкретні рекомендації, наведені в заяві, не є чимось новим: швидше встановлення виправлень, обмеження доступу до чутливих систем і відключення пристроїв від мережі, якщо це не необхідно. Це все ще основні поради щодо кібербезпеки, які повторювалися незліченну кількість разів протягом багатьох років. Новим є не самі рішення, а терміни їх впровадження. Організація, яка колись мала місяці, щоб виправити критичну вразливість, тепер має лише дні. Питання вже не в тому, яка організація стане мішенню, а в тому, яка організація зможе адаптуватися, перш ніж перевага в часі повністю перейде на користь зловмисника.
Джерело: https://cand.vn/cuoc-dua-an-ninh-mang-tinh-bang-thang-post814834.html






