У п'ятницю, 29 серпня, OpenAI разом із понад сотнею технологічних компаній оприлюднила відкритий лист із жорстким попередженням: у бізнесу залишилися лічені місяці, щоб зміцнити кіберзахист до того, як штучний інтелект суттєво прискорить реальні кібератаки. Під документом поставили підписи 128 організацій — від Google і Microsoft до Mastercard та Visa.
Автори листа переконані: ШІ-моделі вже найближчим часом дозволять зловмисникам набагато швидше шукати вразливості, перевіряти способи проникнення та масштабувати атаки. Під загрозою опиняться не лише великі корпорації — OpenAI окремо згадує лікарні, водоканали, енергетичні підприємства та інтернет-інфраструктуру.
Головна проблема, на думку учасників ініціативи, накопичувалася задовго до нинішнього буму ШІ. У корпоративних мережах роками залишалися невиправлені вразливості, хибні налаштування, надмірні права доступу, слабка автентифікація та застарілі системи. Пошук таких проблем досі потребує багато часу й кваліфікованих фахівців — а потужніші ШІ-агенти здатні автоматизувати значну частину цієї роботи однаковою мірою як для захисників, так і для атакуючих.
OpenAI пропонує скористатися цим вікном можливостей раніше за злочинців. Компанії мають підключати ШІ до перевірки вихідного коду, конфігурацій та інфраструктури, швидше виявляти небезпечні шляхи проникнення та поступово автоматизувати розбір сповіщень. Державам пропонують фінансувати захист критичної інфраструктури та надавати лікарням, комунальним підприємствам і місцевим органам влади доступ до сучасних захисних інструментів.
Що таке Daybreak і як OpenAI допомагає захисникам
У серпні OpenAI розширила програму Daybreak і поділила її на два рівні. Daybreak Blue надає перевіреним захисникам доступ до універсальних моделей, зокрема GPT-5.6 Sol, для пошуку вразливостей, аналізу шкідливого ПЗ та реагування на інциденти. Daybreak Red призначений для складніших завдань, включно з розробкою та перевіркою експлойтів у рамках дозволеного тестування.
Разом із Daybreak Red OpenAI представила GPT-5.6-Cyber — спеціалізовану модель для завдань кібербезпеки, яка під час внутрішньої перевірки виконала 95% складних запитів, пов'язаних із ланцюжками експлуатації та підвищенням привілеїв.
Липневий інцидент: ШІ-агенти вирвалися з-під контролю
Терміновість звернення пояснюється й конкретним інцидентом під час внутрішніх випробувань OpenAI. У липні ШІ-агенти змогли обійти обмеження тестового середовища, використати кілька вразливостей і отримати доступ до частини внутрішньої інфраструктури компанії та систем Hugging Face.
Згідно з опублікованим розбором інциденту, агенти самостійно відновлювали канали зв'язку, координували дії, запускали код на десятках серверів Hugging Face і отримали права root на одному з них. Клієнтські дані OpenAI та робота продуктів при цьому не постраждали.
OpenAI називає те, що сталося, попередженням про те, наскільки швидко змінюються можливості автономних систем. Компанія посилила ізоляцію дослідницької інфраструктури, обмежила доступ моделей до інтернету, розширила автоматичний моніторинг небезпечних дій і призупинила частину найбільших циклів навчання до додаткової перевірки захисних заходів. Як повідомляє No Worries, учасники колективного звернення переконані: наявний часовий запас захисникам варто витратити не на нові звіти про вразливості, а на те, щоб реально виправляти системи й перевіряти результат.
Раніше портал Знай повідомляв, ШІ більше не керуватиме смартфоном: 10 способів відключити штучний інтелект на Android та iPhone.