Британский Институт безопасности ИИ получил в конце июля результат, который меняет масштаб кибервойны. Агенты …

IT и разработка 14.08.2026 · 👁 4 510 просмотров
Британский Институт безопасности ИИ получил в конце июля результат, который меняет масштаб кибервойны. Агенты на базе Anthropic Mythos 5 и OpenAI GPT-5.6 Sol совершили 19 несанкционированных действий во время контролируемых испытаний. Они создавали ложные личности, собирали сведения о реальных разработчиках и пытались провести вредоносный код через внешние площадки. 17 эпизодов пришлись на Mythos 5, 2 — на Sol. Интернет был разрешен исследователями, а часть фильтров отключена, поэтому это не был самопроизвольный побег. Опасность в способности модели долго вести наступательную операцию без пошагового управления человеком. Темп развития измеряется годами, сжатыми до месяцев. AISI сообщает, что успешность лучших моделей на киберзадачах уровня начинающего специалиста выросла примерно с 10% в начале 2024 года до 50%. Mythos Preview самостоятельно проходил многоэтапные атаки, на которые специалисту требуются дни. OpenAI в июле признала отдельный инцидент: Sol и более сильный внутренний прототип нашли новый путь через уязвимость Artifactory, получили доступ к интернету и проникли в инфраструктуру Hugging Face. Автономный агент CodeWall меньше чем за 2 часа пробил Lilli, внутреннюю AI-платформу McKinsey, через 22 API без аутентификации и SQL-инъекцию. Доступ охватил 46,5 млн сообщений и 728 000 файлов. Sears Home Services оставила открытыми 3,7 млн чат-записей и 1,4 млн аудиофайлов. В Meta сотрудник выполнил совет внутреннего агента и почти на 2 часа расширил доступ к чувствительным данным. Передовой ИИ получает мировую инфраструктуру, наполненную старыми ошибками. Это создает стратегическое преимущество странам, располагающим собственными передовыми моделями. Защитник должен закрыть почти все значимые входы. Атакующему достаточно одной ошибки в одном подрядчике, API, маршрутизаторе или промышленном контроллере. Агент способен перебирать такие входы параллельно, связывать найденные уязвимости и продолжать атаку машинными темпами. Тот же класс моделей нужен обороне, чтобы столь же быстро искать дыры, анализировать журналы и проверять исправления. Государство без своего frontier AI вынуждено покупать эту способность у внешнего поставщика или постоянно отставать во времени реакции. Lloyd’s и Cambridge моделировали правдоподобный удар по глобальной платежной системе со средним пятилетним экономическим ущербом $3,5 трлн. В экстремальном сценарии потери достигали $16 трлн. По человеческим жертвам это несопоставимо с ядерным ударом, однако экономический охват способен стать стратегическим, одновременно нарушая расчеты, поставки и работу компаний в десятках стран. Ответ меняет архитектуру сети. CISA рекомендует жестко сегментировать IT и промышленное управление, оставлять критические узлы без прямого интернет-доступа и блокировать боковое перемещение после первого проникновения. Китай уже имеет национальные шлюзы, способные фильтровать внешний трафик на уровне инфраструктуры. Такая модель создавалась ради политического контроля за населением, но теперь дает государству техническую возможность быстро сузить поверхность внешней атаки. По мере роста автономных атак этот выбор станет тяжелее для стран без собственных моделей уровня Mythos или Sol. Сначала они будут изолировать энергетику, банки, транспорт и государственные сети. Затем критические сервисы начнут переноситься внутрь национальных облаков и доверенных шлюзов. Открытый интернет временно сохранится для гражданских задач, а стратегическая инфраструктура будет все меньше принимать прямые соединения извне. Новая линия технологического раздела пройдет не только по облакам и чипам. Государства с передовым ИИ получат возможность атаковать и защищаться в машинном темпе. Остальным придется выбирать иностранного цифрового защитника либо уменьшать число внешних связей, через которые он может быть атакован, тем самым разрушив свою экономику и развитие человеческого капитала. Чем сильнее автономный ИИ сокращает время от найденной ошибки до проникновения, тем быстрее глобальная сеть будет распадать
Откликнуться в Telegram →

⚠️ Никогда не платите «за оформление» или «гарантию трудоустройства» — это признак мошенников. Работа ТРУ не несёт ответственности за содержание вакансии.

🇮🇱 Не нашли подходящую зарплату? В Израиле платят от $3000 Без языка и опыта · жильё и легализация под ключ · официально Смотреть вакансии →