27 августа OpenAI, Anthropic, Amazon Web Services, Microsoft и ещё больше ста компаний — облачные провайдеры, фирмы по кибербезопасности, телеком-операторы, банки и аналитические центры — подписали открытое письмо под названием «Collective Cyberdefense» («Коллективная киберзащита»). Речь не про очередной хайп вокруг ИИ-рисков в целом, а про конкретную и довольно узкую вещь: критическая инфраструктура — больницы, водоканалы, энергосети — становится дешёвой мишенью, потому что ИИ снижает порог входа в атаки быстрее, чем растёт защита. В письме это сформулировано так: «у нас остаётся ограниченное окно, чтобы укрепить киберзащиту». В подтверждение авторы ссылаются на реальный случай — сгенерированный ИИ скрипт для эксплуатации уязвимостей, применённый в атаках на водопроводные системы США, о котором ранее писало агентство CISA в своём предупреждении.

Письмо не ограничивается тревогой — там расписаны роли для четырёх групп. Компаниям в целом предлагается поднять внутренние стандарты безопасности и закрыть самые опасные уязвимости, включая те, что появляются в коде, написанном самим ИИ. Государствам — наладить обмен разведданными об угрозах между уровнями власти и профинансировать киберзащиту инфраструктуры. Компаниям из сферы кибербезопасности — строить защитные ИИ-инструменты специально под критическую инфраструктуру. А разработчики топовых моделей — то есть сами подписанты вроде OpenAI и Anthropic — обещают во время инцидентов давать защитникам доступ к более мощным версиям своих систем и финансировать обучение персонала инфраструктурных компаний.

При чём тут не только водоканал, но и небольшая бухгалтерская фирма

Заголовки про «критическую инфраструктуру» создают ложное ощущение, что это чужая проблема — где-то там, у энергетиков и больниц. На практике логика письма касается любого бизнеса, который держит данные клиентов и платит по счетам через интернет, просто с меньшим общественным резонансом в случае инцидента.

Представим небольшую бухгалтерскую компанию на 8 человек, которая ведёт отчётность для полутора десятков ИП и малых ООО. У неё нет своего ИТ-отдела — почта на обычном облачном сервисе, документы в общей папке, доступ к банк-клиентам клиентов через переданные логины. Раньше, чтобы качественно атаковать такую фирму, нужен был человек, который потратит время на разведку: узнает имена бухгалтеров, стиль переписки с конкретным поставщиком услуг, добавит правдоподобные детали в письмо. Сейчас достаточно скормить модели публичные данные компании — сайт, LinkedIn, пресс-релизы — и получить письмо от «лица» реального контрагента с точным тоном и деталями, без единой грамматической ошибки, которая раньше выдавала фишинг. Дальше — вложение с «обновлённым актом сверки», которое на самом деле открывает доступ к рабочей станции с сохранёнными паролями от банк-клиентов пяти разных компаний одновременно. Это не гипотетическая экзотика: именно про удешевление такой разведки и генерации убедительных атак и предупреждает письмо, только в масштабе целых отраслей.

Почему стоит читать это письмо со здоровым скепсисом

Было бы наивно воспринимать инициативу исключительно как акт корпоративного альтруизма. Заметьте: письмо подписали компании, которые сами продают модели, лежащие в основе описанной угрозы, и одновременно предлагающие себя же в роли поставщика защиты от неё. Это выгодная позиция — она формирует нарратив «регулируйте нас так, чтобы мы могли помогать вам защищаться», опережая более жёсткие и обязывающие требования от регуляторов США и ЕС. Стоит также отметить, что письмо не содержит ни одного конкретного обязательства: ни сроков, ни цифр финансирования, ни ответственности за то, что модели самих подписантов используются для генерации вредоносного кода прямо сейчас. Это скорее декларация намерений и позиционирование перед грядущими законами об ИИ, чем операционный план с измеримым результатом. Ценность документа — в том, что он публично фиксирует проблему на уровне индустрии, а не в том, что он её решает.

Практический вывод для малого бизнеса из всего этого скромнее громких заголовков: не полагаться на то, что «нас это не коснётся, мы маленькие», проверить, кто именно в компании может утвердить платёж или открыть вложение без второй проверки, и держать доступ к финансовым сервисам отдельно от общей переписки. Ни один открытый закон не защитит бухгалтерию на 8 человек — это по-прежнему работа самой компании.

Источник: Axios, "OpenAI, Anthropic issue dire cyber threat warning"

Если интересно похожее решение для вашего бизнеса — оставьте заявку на dayava.pt/contactos/.