OpenAI, Anthropic, Microsoft, Google және Amazon Web Services қоса алғанда, технологиялық сектордың жүзден астам жетекші компаниясы жасанды интеллектті қолданатын кибершабуылдардың алдағы толқыны туралы ескертетін ашық үндеуге қол қойды. Менің бағалауымша, бұл жай ғана кезекті декларация емес — бұл цифрлық қауіптер ландшафты түбегейлі және көпшілік күткеннен жылдамырақ өзгеріп жатқаны туралы сигнал.

Үндеуге тек IT-алыптары ғана емес, банк секторының, сақтандыру компанияларының және жартылай өткізгіштер өндірушілерінің өкілдері де қол қойды. Негізгі қол қоюшылардың арасында — CrowdStrike, Cloudflare және Palo Alto Networks. Мұндай кең қамту қауіптің экономиканың барлық деңгейінде байыппен қабылданып жатқанын көрсетеді.

Үндеудің мәні: қорғаныстың төрт майданы

Құжат авторлары дереу әрекет етуі қажет төрт маңызды топты бөліп көрсетеді. Біріншіден, кез келген компания киберқорғанысты жоғарғы басшылық деңгейіне көтеруге және ең алдымен ең қауіпті осалдықтарды жоюға міндетті. Екіншіден, киберқауіпсіздік шешімдерін жеткізушілер негізгі инфрақұрылым операторлары үшін ИИ-қорғанысты қолжетімді етуі керек.

Мемлекеттік органдарға ерекше назар аударылады — оларға жауап шараларын үйлестіру және ауруханаларды, коммуналдық қызметтерді және жергілікті билікті қорғауға көмектесу ұсынылады. Жетекші ИИ-компанияларға модельдерге қолжетімділікті ашу және қорғанысқа ресурстары жетпейтіндерді оқытуды қаржыландыру ұсынылды.

«ИИ саласындағы заманауи жетістіктер қорғаушыларға жылдар бойы жинақталған әлсіз тұстарды жоюдың жаңа тәсілдерін беріп отыр. Егер біз батыл әрекет етсек, цифрлық әлемді әлдеқайда қауіпсіз ету үшін осы мүмкіндік терезесін пайдалана аламыз», — деп атап өтілген хатта.

Деректер растайды: қауіп қазірдің өзінде осында

Алдағы қауіптің белгілері бұрын да тіркелген. Кибертыңшылықты бақылауға маманданған тайваньдық TeamT5 компаниясы Қытаймен байланысты хакерлік топтар DeepSeek және басқа ашық модельдерге көшкеннен кейін шабуылдар санын екі есе арттырғанын анықтады.

Хакерлердің таңдауы қуаттылықпен емес, арзандықпен түсіндіріледі. Маусым айында Anthropic кеңірек баға берді: олар 832 бұғатталған аккаунтты талдап, орташа және жоғары тәуекелі бар зиянкестердің үлесі бір жыл ішінде 33%-дан 56%-ға өскенін анықтады. Айта кететін жайт, ИИ енді артықшылықтарды көтеру және желіде жылжу міндеттерін өздігінен шешеді — бұрын бұл техникалық дағдыларсыз мүмкін емес еді. Шабуыл деңгейі бұзушының тәжірибесіне барған сайын аз тәуелді болып келеді.

Оңтүстіккореялық Genians солтүстіккореялық Kimsuky барлау тобының жергілікті ИИ-құралдарын белсенді түрде сынап жатқанын анықтады. TRM Labs қылмыстық мақсатта ИИ қолдануды осы жылы 100 ұпайдан 54 деп бағалады — 2024-те 28 болған. 2026 жылдың бірінші жартыжылдығында олар криптожобалардың 201 бұзылуын санады, ал бір жыл бұрын небәрі 83 тіркелген еді.

Хатта ИИ дамуындағы қазіргі серпіліс «барлығы үшін неғұрлым сенімді қорғанысқа айналуы мүмкін» деп атап өтілген.

Менің пікірім: Криптожобаларға шабуылдар санының бір жылда 83-тен 201-ге өсуі — бұл жай статистика емес. Бұл зиянкестердің ИИ-мен белсенді қаруланып жатқанының тікелей дәлелі және индустрияға симметриялы жауап қажет. Ұжымдық қорғаныс бастамасы — дұрыс бағыттағы қадам, бірақ негізгі мәселе — енгізу жылдамдығында. Хат авторлары айтып отырған мүмкіндік терезесі біз ойлағаннан да жылдам жабылуы мүмкін.