Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2026-08-28 08:57:04

OpenAI и еще 127 организаций предупредили о росте ИИ-кибератак

27 августа OpenAI и еще 127 организаций подписали открытое письмо с призывом срочно усилить киберзащиту. По их мнению, уже в ближайшие месяцы атаки с применением ИИ станут массовее и сложнее. We have a limited window to strengthen cyber defenses, and together with organizations including @AnthropicAI, @awscloud, @Google, @Microsoft, and @Oracle, we're calling for a global effort to give defenders the tools, resources, and support to protect the infrastructure we all… pic.twitter.com/XiKitsf5wb— OpenAI (@OpenAI) August 27, 2026 Среди подписантов — Anthropic, Google, Microsoft, AWS, AMD, Cisco, Cloudflare, CrowdStrike, Mastercard, Visa, Citi, Robinhood, Deutsche Telekom, Hugging Face и другие технологические, финансовые и кибербезопасностные организации. Авторы считают, что под угрозой находятся не только компании, но и общественно значимые сервисы — больницы, водоочистные сооружения и инфраструктура, обеспечивающая работу интернета. Письмо строится вокруг трех принципов: Признать, что существующего уровня киберзащиты уже недостаточно. Среди основных проблем авторы назвали давние уязвимости, избыточные права доступа, ошибки конфигурации, небезопасное ПО без установленных исправлений, слабую аутентификацию и технический долг устаревших систем. Отдельно они отметили хроническую нехватку ресурсов у команд, защищающих критическую инфраструктуру. Расширить доступ защитников к ИИ-инструментам. Подписанты считают, что модели способны сделать ключевые задачи кибербезопасности быстрее и дешевле, а обмен инструментами, практическими знаниями и проверенными исправлениями позволит использовать результаты одной организации для защиты других. Мобилизовать коллективный ответ. Рост кибервозможностей ИИ требует глобальной координации, новых партнерств и совместного повышения стандартов безопасности. Четыре группы адресатов Авторы обращения выделили четыре группы, от которых зависят дальнейшие действия. Организациям они предложили сделать киберзащиту одним из приоритетов руководства, ускорить устранение наиболее опасных слабых мест и проверять исправления так, чтобы они не нарушали работу критически важных сервисов. Компании также должны ужесточить требования к приобретаемым, разрабатываемым и внедряемым системам, включая созданный искусственным интеллектом код. Среди базовых мер: принцип минимальных привилегий, строгий контроль доступа и многоуровневая защита. Для массовых задач подписанты предложили использовать более доступные ИИ-модели, а наиболее мощные системы направлять на решение сложных проблем. Поставщиков решений в области кибербезопасности и технологических партнеров призвали постоянно тестировать защиту против передовых кибервозможностей, внедрять ИИ в существующие инструменты и помогать операторам критической инфраструктуры с их развертыванием. От них также ждут обмена данными об угрозах и проверенными сценариями реагирования, совместной работы с производителями оборудования и системными интеграторами в цепочках поставок критической инфраструктуры над исправлениями и временными рекомендациями. Эффективность предложили оценивать по числу защищенных организаций, скорости сдерживания атак и результативности исправлений. Правительства должны координировать кибербезопасность на местном, национальном и международном уровнях, расширять обмен применимой информацией об угрозах и финансировать защиту жизненно важных сервисов, которым не хватает специалистов или средств. Больницам, водоканалам, местным органам власти и другим операторам критической инфраструктуры предложили предоставить доступ к защитному ИИ, санкционированному тестированию и практической помощи специалистов. Также правительства должны предпринимать меры, повышающие издержки злоумышленников. Разработчики передовых ИИ-моделей должны обеспечить ответственный доступ к ним, выделять финансирование, проводить обучение и оказывать практическую поддержку недостаточно обеспеченным командам критической инфраструктуры. Подписанты также увидели необходимость в том, чтобы развивать инструменты мониторинга и безопасности, обеспечить возможность отслеживать ИИ-агентов и устанавливать ответственность за их действия. https://forklog.com/exclusive/ai/bag-baunti-konets Напомним, 27 августа OpenAI опубликовала разбор июльского инцидента с Hugging Face. В ходе тестирования ИИ-агенты обошли ограничения изолированной среды, получили доступ в интернет, скомпрометировали часть инфраструктуры двух компаний и использовали несанкционированный канал для координации действий. Ранее Anthropic сообщила о трех случаях, когда модели Claude вышли за пределы тестовой среды и получили доступ к системам реальных организаций. Проверку начали после публикации OpenAI.

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.