OpenAI опубликовала открытое письмо, посвященное глобальной киберзащите, которое подписали более 100 компаний. Среди них — Microsoft, Google, AWS, Anthropic, Cisco, CrowdStrike, Deutsche Telekom, SAP и Mastercard. Авторы предупреждают, что «ИИ-атаки станут гораздо более масштабными и изощренными», а наибольшему риску подвергаются больницы, водоканалы и другие объекты критической инфраструктуры.
Письмо появилось на фоне растущей обеспокоенности по поводу использования искусственного интеллекта в кибератаках. В середине августа совместное предупреждение АНБ, CISA и ФБР сообщило, что злоумышленники уже применяют ИИ для создания эксплойт-скриптов, нацеленных на промышленные системы управления, включая Siemens S7, в энергетическом, водном, химическом и производственном секторах США. Это подтверждает, что угроза не гипотетическая, а реальная.
Авторы письма утверждают, что «современные достижения ИИ уже дают защитникам новые способы устранить слабые места, накопившиеся за годы», и призывают внедрять ИИ-инструменты, пока у защитников еще есть преимущество. Они также обращаются к компаниям с призывом сделать кибербезопасность приоритетом на уровне C-suite, к правительствам — увеличить финансирование и координацию, а к ИИ-компаниям — предоставить доступные инструменты безопасности для недостаточно финансируемых организаций.
Авторы предупреждают о росте ИИ-атак на больницы, водоканалы и другие объекты критической инфраструктуры.
Особое внимание в письме уделяется давним уязвимостям, таким как необновленное программное обеспечение и слабая аутентификация. Эти проблемы не новы, но ИИ может как усугубить риски, так и помочь в их устранении. Показательно, что авторы не призывают к запрету ИИ, а настаивают на его использовании для защиты, подчеркивая, что промедление может стоить дорого.
Для российского читателя важно понимать, что подобные инициативы формируют глобальную повестку в области кибербезопасности. Хотя письмо подписано западными компаниями, угрозы, о которых оно предупреждает, универсальны. Критическая инфраструктура любой страны, включая Россию, сталкивается с теми же вызовами: устаревшее ПО, слабые пароли и растущая автоматизация атак. ИИ-инструменты для защиты, о которых говорят авторы, — это не только зарубежные разработки, но и отечественные решения, которые активно развиваются.
В целом, открытое письмо OpenAI — это не просто декларация, а сигнал к действию для бизнеса и государства. Оно подчеркивает, что кибербезопасность становится не технической, а стратегической задачей, требующей координации на всех уровнях. Вопрос в том, насколько быстро организации, особенно в критических отраслях, смогут адаптироваться к новым угрозам и использовать ИИ для защиты, пока это преимущество не перешло к атакующим.



