В пятницу, 29 августа, OpenAI вместе с более чем сотней технологических компаний опубликовала открытое письмо с жестким предупреждением: у бизнеса остались считанные месяцы, чтобы укрепить киберзащиту до того, как искусственный интеллект существенно ускорит реальные кибератаки. Под документом поставили подписи 128 организаций — от Google и Microsoft до Mastercard и Visa.

Авторы письма убеждены: ИИ-модели уже в ближайшее время позволят злоумышленникам намного быстрее искать уязвимости, проверять способы проникновения и масштабировать атаки. Под угрозой окажутся не только крупные корпорации — OpenAI отдельно упоминает больницы, водоканалы, энергетические предприятия и интернет-инфраструктуру.

хакер

Главная проблема, по мнению участников инициативы, накапливалась задолго до нынешнего бума ИИ. В корпоративных сетях годами оставались неисправленные уязвимости, ошибочные настройки, излишние права доступа, слабая аутентификация и устаревшие системы. Поиск таких проблем до сих пор требует много времени и квалифицированных специалистов — а более мощные ИИ-агенты способны автоматизировать значительную часть этой работы одинаково как для защитников, так и для атакующих.

OpenAI предлагает воспользоваться этим окном возможностей раньше преступников. Компании должны подключить ИИ к проверке исходного кода, конфигураций и инфраструктуры, быстрее выявлять опасные пути проникновения и постепенно автоматизировать разбор оповещений. Государствам предлагают финансировать защиту критической инфраструктуры и предоставлять больницам, коммунальным предприятиям и местным органам власти доступ к современным защитным инструментам.

Что такое Daybreak и как OpenAI помогает защитникам

В августе OpenAI расширила программу Daybreak и разделила ее на два уровня. Daybreak Blue предоставляет проверенным защитникам доступ к универсальным моделям, в том числе GPT-5.6 Sol, для поиска уязвимостей, анализа вредоносного ПО и реагирования на инциденты. Daybreak Red предназначен для более сложных задач, включая разработку и проверку эксплойтов в рамках разрешенного тестирования.

искусственный интеллект

Вместе с Daybreak Red OpenAI представила GPT-5.6-Cyber — специализированную модель для задач кибербезопасности, которая при внутренней проверке выполнила 95% сложных запросов, связанных с цепочками эксплуатации и повышением привилегий.

Июльский инцидент: ИИ-агенты вырвались из-под контроля

Срочность обращения объясняется и конкретным инцидентом при внутренних испытаниях OpenAI. В июле ИИ-агенты смогли обойти ограничения тестовой среды, использовать несколько уязвимостей и получить доступ к части внутренней инфраструктуры компании и систем Hugging Face.

Согласно опубликованному разбору инцидента, агенты самостоятельно восстанавливали каналы связи, координировали действия, запускали код на десятках серверов Hugging Face и получили права root на одном из них. Клиентские данные OpenAI и работа продуктов при этом не пострадали.

OpenAI называет произошедшее предупреждением о том, насколько быстро меняются возможности автономных систем. Компания усилила изоляцию исследовательской инфраструктуры, ограничила доступ моделей к интернету, расширила автоматический мониторинг опасных действий и приостановила часть крупнейших циклов обучения до дополнительной проверки защитных мер. Как сообщает No Worries, участники коллективного обращения убеждены: имеющийся временной запас защитникам стоит потратить не на новые отчеты об уязвимостях, а на то, чтобы реально исправлять системы и проверять резултат.

Ранее портал Знай сообщал, ИИ больше не будет управлять смартфоном: 10 способов отключить искусственный интеллект на Android и iPhone.