Сегодня 01 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → кибербезопасность
Быстрый переход

Компании начали проверять кандидатов на дипфейки — хакеры с ИИ всё чаще подсовывают «синтетических сотрудников»

По мере распространения технологий генеративного искусственного интеллекта растут не только внешние угрозы в сфере кибербезопасности, но и внутренние. Компании, которые исторически полагались на традиционные методы защиты от кибератак изнутри, теперь вынуждены сталкиваться с новыми вызовами, которые возникли благодаря распространению технологий ИИ.

 Источник изображения: Unsplash, Azamat E

Источник изображения: Unsplash, Azamat E

Как поясняет Financial Times, раскрытая в прошлом году деятельность северокорейской группировки хакеров показала, насколько изобретательными могут быть организаторы кибератак на инфраструктуру американских компаний. Прежде всего, злоумышленникам удалось внедриться в более чем 100 компаний на территории США под видом более чем 80 американских граждан, чьи персональные данные были похищены. Активность хакеров позволила им выручить более $5 млн. По итогам расследования были арестованы 8 граждан США, которые содействовали северокорейским хакерам, размещая в жилых помещениях на американской территории «фермы ноутбуков», которые позволяли работодателям считать, что на них работают в удалённом режиме настоящие американцы. При этом установленные на этих американских «фермах» ноутбуки фактически удалённо управлялись из-за границ страны.

По статистике оператора связи Verizon, из 22 000 инцидентов в сфере кибербезопасности в мире в текущем году примерно 12 % имели отношение к атакам на инфраструктуру компаний изнутри. Злонамеренные действия от атакующих, находящихся внутри компании, исторически причиняли самый серьёзный ущерб, поскольку хакер в этом случае обычно хорошо знаком со слабыми местами в защите и понимает, какие элементы проще и выгоднее атаковать. Кроме того, системы генеративного ИИ сейчас позволяют создавать «синтетических инсайдеров», которые выдают себя за реальных сотрудников компании, в случае необходимости похищая их внешность и голос с помощью цифровых технологий. Компании в таких условиях усилили отбор потенциальных соискателей на замещение вакансий, и к процессу подключаются специалисты по безопасности, которые ранее не всегда привлекались кадровыми подразделениями.

Эксперты поясняют, что бороться с дипфейками на этапе удалённых собеседований можно довольно простыми методами. Достаточно попросить соискателя помахать рукой или повернуть голову в сторону, чтобы с высокой вероятностью выявить подлог. Подозрительная активность работающих на удалёнке сотрудников тоже должна мониториться специализированным ПО. В 62 % случаев, согласно статистике Fortinet, инциденты в сфере информационной безопасности в прошлом году имели место в результате человеческой ошибки или утечки учётных данных. Самые серьёзные инциденты в этой сфере могут обходиться бизнесу в сумму от $1 млн до $10 млн.

Представители Google подчёркивают, что так называемое «теневое использование ИИ» сотрудниками тоже представляет угрозу для защиты информации компаний. Если какая-то чувствительная информация загружается сотрудником в чат-бот, она потом легко может стать достоянием злоумышленников. Угроза обретает особую актуальность с учётом распространения ИИ-агентов, которые могут выступать в роли виртуальных сотрудников. Их, в свою очередь, можно вовлечь в неправомерную деятельность, отмечает Financial Times. На корпоративном рынке появляется всё больше ПО, призванного следить за сохранностью конфиденциальных данных в условиях повального внедрения ИИ. Становится сложно обеспечить надёжность функционирования инфраструктуры и при этом не отпугнуть сотрудников излишним недоверием к ним со стороны работодателя. Важно чётко выделять индикаторы риска, но при этом не тормозить бизнес-процессы всеобщим недоверием и тотальной слежкой.

Белый дом имеет больше власти над распространением передовых ИИ-моделей, чем их разработчики

Вмешательство властей в США в процесс выхода на рынок передовых ИИ-моделей компаний типа OpenAI и Anthropic становится всё более сильным, и для влияния на ситуацию в правительстве создана особая структура, как сообщает CNBC. Новый орган будет одобрять выпуск передовых ИИ-моделей американского происхождения в широкий оборот.

 Источник изображения: Unsplash, René DeAnda

Источник изображения: Unsplash, René DeAnda

Перед этим Anthropic руководствовалась принципами, заложенными в инициативе Project Glasswing, которая подразумевала тщательный отбор компаний и организаций, которые получают доступ к её передовым ИИ-моделям первыми. Конкурирующая OpenAI образовала схожий консорциум Daybreak, а её передовая модель GPT-5.6 выпускалась в оборот после тщательного согласования с действующей американской администрацией.

Представители Белого дома пояснили CNBC, что правительство США не требует от разработчиков ИИ обязательного согласования подобных действий в этой сфере, и все такие переговоры носят добровольный характер. Компании якобы до сих пор сами определяют, в какие сроки и на каких условиях выпускать на рынок свои передовые ИИ-модели. Забота о национальной безопасности США не должна препятствовать внедрению инноваций, как пояснили чиновники.

Тем не менее, в прошлом месяце Anthropic и OpenAI задержали выпуск своих самых мощных ИИ-моделей именно по запросу властей США, как настаивает CNBC. Эксперты всё чаще говорят, что китайские ИИ-модели с открытыми весами начинают представлять всё большую угрозу для национальной безопасности США, а их отставание уже сократилось до четырёх месяцев. На этой неделе власти США запустили новую инициативу Gold Eagle, которая нацелена на взаимодействие с американскими компаниями в сфере поиска и устранения уязвимостей в сфере кибербезопасности. По имеющимся неофициальным данным, теперь выпуск критически важных ИИ-моделей американскими разработчиками будет проходить первичный аудит со стороны специального правительственного органа. По крайней мере, чиновники будут определять, каким клиентам можно открыть доступ к передовым ИИ-моделям, а каким нет. Не исключено, что в будущем процедура такого одобрения станет обязательной.

Microsoft разрабатывает Project Perception — свой ответ на Anthropic Mythos

По мере того, как искусственный интеллект меняет ландшафт на рынке кибербезопасности, Microsoft готовится выпустить новую платформу, которая поможет обнаруживать и устранять уязвимости ПО с помощью нескольких моделей ИИ. Компания намерена предложить корпоративным клиентам более дешёвую альтернативу специализированным средствам киберзащиты на основе ИИ и укрепить свои позиции на этом рынке.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

Гонка за создание средств кибербезопасности нового поколения на основе ИИ набирает обороты, и готова сделать первый шаг — компания намеревается запустить платформу, которая пока носит кодовое имя Project Perception, узнал The Information. Она поможет организациям выявлять и устранять уязвимости ПО с помощью ИИ. Платформа может выйти уже в июле, объединив модели ИИ от Microsoft, OpenAI и Anthropic, благодаря чему клиенты смогут решать различные задачи в области безопасности, сохраняя контроль над операционными расходами. Это будет очередная попытка Microsoft укрепить свой ассортимент решений в области корпоративной киберзащиты — перед лицом новых угроз предприятия всё чаще платят за эти услуги.

Система получит маршрутизатор моделей. Она сама будет определять, какая из них лучше подходит для конкретной задачи, и станет сама распределять рабочую нагрузку. В результате модели Microsoft, OpenAI и Anthropic будут работать совместными усилиями, а не параллельно. В зависимости от сложности уязвимости ПО платформа сможет переключаться между моделями для анализа кода, выявления слабых мест в защите и автоматической генерации исправлений. Маршрутизация будет способствовать и снижению затрат: Anthropic Mythos, которая привлекла внимание как передовой инструмент, считается дорогостоящей, поэтому совместная работа нескольких моделей поможет Microsoft предложить аналогичные возможности по более низкой цене. Ценники Project Perception пока не установлены.

Project Perception стал одной из крупных инициатив под руководством Хайета Галлота (Hayete Gallot), который в феврале возглавил отдел безопасности Microsoft. Он реорганизовал вверенное ему направление, стал уделять больше внимания продуктам с ИИ и сократил вложения в устаревшие решения. Microsoft остаётся крупнейшим в мире поставщиком решений для корпоративной кибербезопасности, но новые разработчики ИИ быстро привлекли к себе внимание — одним из крупнейших стала Anthropic. Со стороны предприятий резко вырос спрос на такие продукты — за них стали платить большие деньги. Для Microsoft инициатива Project Perception отражает стратегическую попытку объединить несколько ведущих моделей ИИ на одной платформе и решить одну из главным проблем корпоративных клиентов: баланс между передовыми возможностями и приемлемыми затратами.

Открытые китайские ИИ-модели сократили отставание от передовых американских всего до четырёх месяцев

Западные фондовые рынки начали остро реагировать на прогресс китайских разработчиков ИИ-моделей. Например, выход модели Moonshot Kimi K3 с открытыми весами к концу недели обвалил котировки американских компаний технологического сектора. Более того, британские эксперты заявили, что китайские ИИ-модели уже сократили отставание от передовых западных до четырёх месяцев.

 Источник изображения: Kimi.com

Источник изображения: Kimi.com

В прошлом году, как отмечает Financial Times со ссылкой на отчёт Института безопасности искусственного интеллекта Великобритании (AISI), отставание китайских моделей оценивалось в шесть или десять месяцев. По сути, разрыв сокращается быстрее, чем ожидалось. Специалисты AISI выражают опасение, что открытость китайских ИИ-моделей, которые по сути своей общедоступны для применения, создаёт новую угрозу для безопасности мировой информационной инфраструктуры. Если китайские модели по своим возможностям в сфере кибербезопасности догонят западные, то у специалистов по защите будет всё меньше времени на устранение уязвимостей и угроз. Уже сейчас передовые ИИ-модели данной специализации превосходят по своим возможностям даже самых опытных хакеров, как утверждают эксперты.

Клиенты по всему миру всё чаще обращаются к более доступным китайским ИИ-моделям, пытаясь оптимизировать свои расходы на внедрение ИИ. Подобная тенденция, по мнению представителей AISI, представляет угрозу для бизнеса, поскольку возможностей гарантировать безопасность внедряемых систем становится всё сложнее. История с ограничением доступа к ИИ-моделям Mythos 5 и Fable 5 американской компании Anthropic является примером того, как разработчики пытаются ограничить распространение мощных инструментов для проведения кибератак. За распространением открытых ИИ-моделей такого контроля нет.

По данным тестов AISI, которые выражались как набором отдельных заданий в области кибербезопасности, так и выполнением автономной миссии по проведению полноценной кибератаки силами ИИ-модели, выпущенная пекинской Z.ai модель GLM-5.2 по своим возможностям уже сопоставима с американскими, которые были выпущены за четыре месяца до её дебюта — например, теми же Opus 4.6 и GPT-5.2 Codex. Китайские модели с открытыми весами дешевле в эксплуатации, поскольку используют меньшее количество токенов в своей работе. Их стремительный прогресс ставит перед сферой кибербезопасности новые вызовы, на которые будет не так просто ответить.

С начала года число DDoS-атак на российские компании выросло на 45 %

Количество DDoS-атак на компании в России по итогам первой половины 2026 года выросло на 45 % по сравнению с аналогичным периодом годом ранее, сообщает РБК со ссылкой на данные Selectel.

 Источник изображения: Philipp Katzenberger / unsplash.com

Источник изображения: Philipp Katzenberger / unsplash.com

За первую половину 2026 года отражены 88,6 тыс. DDoS-атак — они в совокупности продолжались 22,1 тыс. часов, почти столько же DDoS-атаки продолжались во всём 2025 году — 22,7 часов. Поставлены и другие антирекорды: вчетверо, до 870 Гбит/с, выросла максимальная мощность одной атаки; до 369 млн пакетов в секунду выросла их максимальная скорость — почти в 3,7 раза.

Увеличилось число целенаправленных атак на отдельных клиентов, обратили внимание в Selectel. На одну компанию за месяц могли производиться более 10,5 тыс. атак суммарной продолжительностью 795 часов — это 33 дня. Злоумышленники, кроме того, стали менять стратегию воздействия. Ранее преобладающими механизмами были TCP SYN Flood и TCP PSH/ACK Flood, а сейчас киберпреступники переключились на комбинацию различных методов, в том числе UDP Flood и TCP SYN/ACK Reflection. При борьбе с такими DDoS-атаками требуется комплексная защиты IT-инфраструктуры, отметили эксперты.

Китайские специалисты заявили, что нашли в Claude Code скрытую передачу данных пользователей

До сих пор вся шумиха вокруг вероятности использования передовых ИИ-моделей Anthropic китайскими гражданами касалась лишь возможного влияния на национальную безопасность США, но именно китайские специалисты обнаружили в модели Claude Code этого американского стартапа функцию скрытой передачи информации о пользователях.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Кураторы Национальной базы данных уязвимостей (NVDB) на своей странице в WeChat сообщили, что в версиях Claude Code с 2.1.91 по 2.1.196 были обнаружены скрытые возможности по передаче чувствительной информации о пользователях этой ИИ-модели, включая уникальные идентификационные данные и информацию о географическом положении. Эти данные, как утверждают китайские исследователи, передавались на удалённые серверы без ведома и согласия пользователей.

В более новых версиях ИИ-модели Claude Code, как предполагают китайские специалисты, данная уязвимость была устранена, поэтому клиентам рекомендуется либо обновиться до более свежих версий, либо удалить существующие. Китайские регуляторы также призвали организации на территории КНР усилить контроль за исходящим трафиком и возможностями удалённого доступа к своим ресурсам. Компания Alibaba уже запретила использовать своим сотрудникам Claude Code в служебных целях из-за опасений по поводу информационной безопасности.

Несмотря на запрет Пентагона, власти США используют Anthropic Mythos для поиска уязвимостей в правительственном ПО

В прошлом полугодии стартап Anthropic из-за противоречий с Пентагоном стал первой американской компанией, которая попала в список неблагонадёжных поставщиков, составляемых этим ведомством. С тех пор правительственные структуры США формально не должны были использовать разработки Anthropic, но осведомлённые источники утверждают, что они это делают для поиска уязвимых мест в своей информационной инфраструктуре.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Издание Reuters сообщило об использовании ИИ-модели Mythos Агентством по кибербезопасности и защите инфраструктуре США (CISA), которое входит в состав Министерства внутренней безопасности. Данная правительственная инфраструктура, по словам источника, проводит аудит репозитория программного обеспечения, используемого правительством США, с использованием ИИ-модели Mythos, которая оптимизирована под поиск уязвимостей в программном коде. Представители Anthropic и CISA своих комментариев по этому вопросу Reuters не предоставили.

Специализированное подразделение CISA, которое занимается имитацией хакерских атак на инфраструктуру, якобы использует Mythos в своей работе. По данным некоторых источников, специалистам ведомства удалось найти большое количество уязвимостей, которые предстоит устранить. Их серьёзность определить не представляется возможным по имеющимся обрывочным данным. АНБ начало использовать Mythos в своих целях ещё в апреле, как напоминает Reuters, в результате специалисты ведомства высоко оценили возможности этой ИИ-модели в сфере выявления уязвимостей программного кода.

Японского школьника арестовали за атаку на Bandai Namco с помощью вируса, сгенерированного ChatGPT

Японская полиция арестовала 15-летнего местного жителя по подозрению в проведении кибератак против Bandai Channel — стриминговой платформы, принадлежащей компании Bandai Namco. Подросток подозревается в том, что с ноября 2025 года неоднократно и незаконно получал доступ к серверам Bandai Channel. В общей сложности он якобы отменил подписку более чем 46 тыс. пользователей платформы, что вынудило Bandai Namco временно приостановить работу сервиса.

 Источник изображения: automaton-media.com

Источник изображения: automaton-media.com

По данным полиции, школьник самостоятельно изучал программирование с четвёртого класса начальной школы. На момент инцидента он учился в третьем классе средней школы (9 класс по российской классификации). Анализируя передаваемые данные, школьник обнаружил уязвимость в системе Bandai Namco. После этого он задействовал ChatGPT для создания вредоносного программного обеспечения, которое было использовано в ходе кибератак.

После обнаружения проблемы специалисты Bandai Namco приняли меры, в том числе заблокировали аккаунт злоумышленника. Несмотря на это, школьник успешно менял IP-адреса и продолжал отменять подписки пользователей стриминговой платформы. В результате компания была вынуждена обратиться в полицию Токио, сотрудники которой сумели установить личность хакера.

Школьника задержали в июне этого года, и он признался в содеянном. Он рассказал, что мотивом для проведения атак было не желание навредить компании, а возможность получения доступа к большому количеству аккаунтов. Хотя в ходе атак юный хакер получал доступ к конфиденциальной информации пользователей сервиса, полиция не обнаружила случаев, когда эти данные использовались неправомерно.

Apple ускорила выпуск обновлений безопасности в свете растущей угрозы со стороны ИИ

На этой неделе, как отмечает 9to5Mac, компания Apple выпустила обновления 26.5.2 операционных систем iOS, iPadOS и macOS, которые исправили уязвимости в сфере информационной безопасности. Эти исправления должны были выйти в версиях 26.6 указанных операционных систем, но Apple ускорила процесс в свете меняющейся обстановки в сфере кибербезопасности.

 Источник изображения: Apple

Источник изображения: Apple

Как известно, мощные ИИ-модели типа OpenAI Mythos теперь могут гораздо быстрее находить слабые места в системах безопасности онлайн-сервисов и программных продуктов, а потому уделяющая пристальное внимание защищённости своей инфраструктуры компания Apple старается успевать за стремительно меняющейся конъюнктурой. В обновлениях 26.5.2 были устранены уязвимости, относящиеся к компонентам ядра ОС, WebKit и WebRTC. К ним были добавлены исправления безопасности, которые были впервые реализованы в бета-версиях 26.6 перечисленных выше операционных систем Apple. По сути, эти исправления компания выпустила досрочно.

В комментариях Reuters представители Apple признались, что компания адаптируется к тем условиям, в которых существует на рынке. Время между выходом бета-версий исправлений и их массовым распространением необходимо сокращать по соображениям безопасности, по словам представителей компании. При этом у Apple нет доказательств успешного использования злоумышленниками тех уязвимостей, которые были устранены в недавно выпущенном обновлении операционных систем.

Ограничения на доступ к ИИ-модели Anthropic Fable 5 будут сняты на следующей неделе

Если более мощная Mythos 5 была недоступна для пользователей на протяжении 15 дней из-за запрета властей США, то ориентированную на широкий круг клиентов ИИ-модель Fable 5 из-под ограничений Anthropic на этой неделе не вывела. Осведомлённые источники утверждают, что это случится на следующей неделе. Доступ к Mythos 5 для доверенных пользователей был восстановлен в пятницу.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Как отмечает Axios, переговоры Anthropic с американскими чиновниками на эту тему будут продолжаться и в выходные, поэтому доступ к Fable 5 может быть восстановлен уже на следующей неделе. Если более мощная Mythos 5, даже с учётом некоторых защитных механизмов, изначально была доступна лишь ограниченному кругу из примерно 200 доверенных компаний и организаций, то Fable 5 около трёх дней оставалась в широком доступе, поскольку разработчики предусмотрели для неё более серьёзные защитные механизмы. Впрочем, по некоторым данным, кто-то из пользователей нашёл способы их обхода, что отчасти и послужило причиной ограничения доступа к обеим моделям.

По информации Axios, среди американских ключевых ведомств только Пентагон и АНБ ещё не вынесли своего вердикта о безопасности возвращения Fable 5 в открытый доступ, а остальные правительственные структуры считают её достаточно безопасной для этого. Источник отмечает, что уладить спор между правительством США и Anthropic вокруг безопасности данных ИИ-моделей активно помогали министр торговли Говард Лютник (Howard Lutnick) и министр финансов Скотт Бессент (Scott Bessent).

Несмотря на ограниченный период свободного доступа к Fable 5, данная ИИ-модель успела завоевать высокие оценки среди компаний, активно внедряющих искусственный интеллект в свои бизнес-процессы. Правда, после блокировки доступа 12 июня им пришлось срочно искать замену Fable 5, многие даже обратились к альтернативам китайского происхождения. На каких условиях Fable 5 вернётся, пока не уточняется. Первоначально она была доступна подписчикам некоторых планов семейства Claude без доплаты, но будет ли обеспечен такой порядок в дальнейшем, сказать сложно. Сейчас OpenAI и Anthropic недовольны тем, что каждая новая ИИ-модель отдельно проверяется правительством США на безопасность, поскольку это затягивает процесс выхода новинок на рынок, который стремительно развивается.

Anthropic получила право восстановить доступ к Mythos 5 для ряда клиентов

Пару недель назад власти США распорядились закрыть доступ иностранных граждан к передовым ИИ-моделям Mythos 5 и Fable 5 компании Anthropic, но она не могла сделать это избирательно, а потому отключила почти всех клиентов от этих средств проверки кибербезопасности. К концу этой недели Anthropic удалось добиться права на частичное восстановление доступа к Mythos 5.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Об этом сообщило агентство Bloomberg накануне, отметив, что данный шаг со стороны Anthropic был согласован с правительством США. В письме министра торговли Говарда Лютника (Howard Lutnick) в адрес директора Anthropic по вычислениям говорится: «Anthropic поработала с правительством США над устранением рисков, связанных с описываемыми моделями. Эти усилия привели к существенному прогрессу. Доступ к модели может быть восстановлен для определённых доверенных партнёров».

В комментариях другого представителя министерства Бенно Кааса (Benno Kaas) говорится, что всего за две недели была проделана работа, позволяющая сохранить за США статус мирового лидера в ИИ без ущерба для национальной безопасности. При этом в письме американского ведомства ничего не говорится об изменении условий доступа к более «мягкой» с точки зрения создаваемых рисков модели Fable 5. В ответном заявлении Anthropic говорится, что Mythos 5 снова может пользоваться небольшая группа специалистов в области киберзащиты и инфраструктурных провайдеров. Компания работает над восстановлением доступа для этих клиентов в максимально сжатые сроки. Anthropic также будет стремиться к возвращению Fable 5 в общий доступ. Взаимодействие с властями США на эту тему будет продолжаться в течение выходных.

Стороны переговоров также выработают рамочные условия для взаимодействия на случай возникновения подобных ситуаций в будущем. Конкурирующей OpenAI на этапе распространения своей модели GPT 5.6 пришлось согласовывать всех получающих к ней доступ клиентов с властями США. К началу текущего месяца формальные условия для доступа к Mythos 5 имели около 200 компаний и организаций. Какая часть из них сможет его восстановить в ближайшее время, не уточняется. Знакомые с ходом переговоров источники отмечают, что генеральный директор Anthropic Дарио Амодеи (Dario Amodei) старался в них не вмешиваться, чтобы не провоцировать американских чиновников, с которыми у него сложились не самые простые отношения.

В Китае создали аналог Anthropic Mythos — мощный ИИ-инструмент для поиска уязвимостей и автоматизации киберзащиты

Китайская компания 360 Security Technology, работающая в сфере информационной безопасности, заявила о создании аналога передовой ИИ-модели Anthropic Mythos, которая за несколько часов сумела взломать секретные системы АНБ США. Отмечается, что подобные инструменты рассматриваются в качестве стратегического потенциала страны, поэтому Китай не мог позволить себе отказаться от их разработки.

 Источник изображения: Milad Fakurian / unsplash.com

Источник изображения: Milad Fakurian / unsplash.com

Анонс ИИ-модели Mythos состоялся в апреле. Этот алгоритм показал себя крайне эффективным в задачах, связанных с выявлением уязвимостей в программном обеспечении. На этом фоне эксперты по кибербезопасности выразили обеспокоенность по поводу того, что Mythos может многократно усилить возможности киберпреступников. Ранее в этом месяце американские власти потребовали от Anthropic закрыть потребителям доступ к передовой ИИ-модели, сославшись на соображения национальной безопасности.

Во время выступления на конференции по кибербезопасности ISC.AI 2026 в Пекине основатель 360 Security Technology Чжоу Хоньи (Zhou Hongyi) представил публике два новых продукта под общим названием Yitian Tulong, взятом из классического китайского романа о боевых искусствах и означающем «Небесный меч и сабля дракона».

Первый инструмент Tulongfeng предназначен для автоматического поиска уязвимостей в ПО и позиционируется как «китайская версия Mythos». Второй инструмент Yitianzhen создан для автоматизации киберзащиты и реагирования на инциденты. «Такое мощное средство, способное изменить расстановку сил в сфере кибербезопасности, не должно находиться в распоряжении только других стран», — заявил Чжоу во время выступления. Он назвал ИИ для поиска уязвимостей в ПО национальным стратегическим активом, который может использоваться как для защиты критически важной инфраструктуры, так и для получения наступательного преимущества.

Китай и США давно обвиняют друг друга в проведении атак на объекты критически важной инфраструктуры. Анонс 360 Security Technology пока является наиболее заметным ответом страны на появление модели Mythos. В апреле Anthropic заявила, что предварительная версия Mythos обнаружила «тысячи» серьёзных уязвимостей в операционных системах, веб-браузерах и другом ПО.

По мнению Чжоу, Китай сталкивается с риском «односторонней прозрачности»: американские структуры могут задействовать подобные Mythos алгоритмы для сканирования ПО и критически важных систем, в то время как китайские компании лишены таких возможностей. По данным 360 Security Technology, модель Tulongfeng обнаружила 3432 уязвимости в ПО, из которых 105 были официально подтверждены китайскими властями. Чжоу добавил, что его компания не будет просто копировать подход западных разработчиков, который основан на «самой мощной модели, самой мощной вычислительной системе и самых мощных чипах».

Ужесточение экспортного контроля США ограничивает доступ китайских компаний к передовым ИИ-ускорителям. Из-за этого местные разработчики не могут догнать в плане производительности ИИ-моделей западных конкурентов, таких как Anthropic. Однако с прошлого года разрыв постепенно сокращается. «Объективно говоря, отечественные модели всё ещё отстают по базовым возможностям на 20-30 %. Китай не может ждать, пока отечественные модели полностью догонят по возможностям, прежде чем начинать поиск уязвимостей, потому что мы не можем позволить себе ждать», — уверен Чжоу.

Вместо этого 360 Security Technology использует «агентный» подход, объединяя модели для кибербезопасности с базами данных уязвимостей и автоматизированными инструментами. По словам Чжоу, такой подход даёт Tulongfeng возможности, эквивалентные Mythos. «Если Mythos — это флагманский продукт, то мы создаём полноценную платформу, которая может стабильно работать 24 часа в сутки и совершать меньше ошибок. Если американский путь — выращивание гениального хакера, то путь 360 — организация профессиональной команды для атак и защиты», — добавил Чжоу.

OpenAI запустила инициативу Patch the Planet, чтобы помочь разработчикам открытого ПО в поиске ошибок

OpenAI объявила о запуске инициативы Patch the Planet по исправлению ошибок в программном обеспечении с открытым исходным кодом в партнёрстве с компаниями в сфере кибербезопасности Trail of Bits, HackerOne и Calif. Цель состоит в том, чтобы оказать индивидуальную поддержку как можно большему количеству проектов с открытым исходным кодом для повышения их безопасности и долгосрочной устойчивости.

 Источник изображения: Mika Baumeister/unsplash.com

Источник изображения: Mika Baumeister/unsplash.com

«Patch the Planet — это масштабная интернет-инициатива, призванная помочь программному обеспечению с открытым исходным кодом опередить инструменты поиска ошибок, созданные искусственным интеллектом, — заявил гендиректор и соучредитель Trail of Bits Дэн Гуидо (Dan Guido). — Но это также попытка помочь сообществу разработчиков программного обеспечения с открытым исходным кодом увидеть преимущества, а не только недостатки инструментов для поиска ошибок, созданных ИИ».

По словам руководителя отдела кибербезопасности OpenAI Фуада Матина (Fouad Matin), проект Patch the Planet нацелен на максимальную эффективность с точки зрения использования токенов, чтобы снизить нагрузку на сопровождающих open source-проекты, включая оценку кодовой базы, проверку потенциальных отчётов, создание патчей и их внедрение. «Мы хотим компенсировать затраты, будь то токены или рабочая сила, чтобы фактически исправить как можно больше ошибок в программном обеспечении», — добавил он.

Также компания субсидирует использование сканера безопасности Codex Security, который находится в стадии предварительного тестирования с начала этого года, как для открытого, так и для частного кода «на сумму в 20 трлн токенов».

Сообщается, что в Patch the Planet уже участвуют более 30 проектов с открытым исходным кодом, и ещё больше находятся в стадии подключения. По словам OpenAI и Trail of Bits, уже за первую неделю проект выявил сотни ошибок и позволил выпустить десятки патчей.

Объявление OpenAI об инициативе поступило после того, как ее конкурент Anthropic закрыл доступ к передовым моделям Fable 5 и Mythos 5 из-за опасений администрации Трампа по поводу возможности их использования злоумышленниками в ущерб интересам национальной безопасности.

OpenAI также представила в понедельник улучшенную версию ИИ-модели GPT-5.5-Cyber для поиска уязвимостей в ПО, которая набирает 85,6 % в бенчмарке CyberGym, что является улучшением по сравнению с предыдущей версией GPT-5.5-Cyber. Для сравнения, Mythos 5 от Anthropic набрала в этом бенчмарке 83,8 %.

«Фора измеряется месяцами»: разведка Five Eyes предупредила о стремительном росте ИИ-угроз для Запада

Стремление компании Anthropic изначально ограничить доступ к передовой ИИ-модели Mythos представителями дружественных по отношению к США стран само по себе говорит о важности вопроса кибербезопасности в эпоху бума ИИ. Эксперты утверждают, что «западная фора» в этой сфере не так велика, и всего за несколько месяцев геополитические оппоненты догонят соответствующие страны.

 Источник изображения: Anthropic

Источник изображения: Anthropic

С таким предупреждением выступили представители разведывательного сообщества Five Eyes («Пять глаз»), которое объединяет США, Великобританию, Канаду, Новую Зеландию и Австралию. Пока эти страны, как утверждают авторы исследования, обладают преимуществом в сфере интеграции ИИ в коммерческой и военной сфере, но такая фора измеряется не годами, а считанными месяцами.

Предупреждение прозвучало вскоре после того, как власти США запретили Anthropic предоставлять доступ к своим ИИ-моделям Mythos 5 и Fable 5 представителям иностранных государств. Компания не смогла обеспечить подобной избирательности, а потому с позапрошлой пятницы просто перекрыла доступ большинству пользователей к этим моделям, включая находящихся на территории США.

Представители западного разведывательного сообщества также признали, что передовые ИИ-модели превосходят ожидания отрасли, фундаментальным образом трансформируя возможности как в сфере защиты, так и нападения. По сути, авторы заявления намекают правительствам и бизнесу, что кибератаки выходят на новый уровень, и применение ИИ в данной сфере уже не остановить. Подобная злонамеренная активность становится как более сложной по своей структуре, так и более распределённой по выбору целей.

Ещё в мае представители Google заподозрили, что геополитические оппоненты США используют ИИ для осуществления атак на информационную инфраструктуру, применяя хорошо адаптирующиеся к обстановке в автоматическом режиме алгоритмы. Возможности потенциальных атакующих в этой сфере пока плохо изучены с точки зрения прогресса в ИИ. Западные разведчики призывают компании в своих странах активнее использовать ИИ-модели для защиты своей инфраструктуры, больше полагаясь на собственные корпоративные ресурсы. Те, кто будут запаздывать с реализацией данных рекомендаций, подвергнутся растущей угрозе, по мнению представителей альянса.

«Накаркали»: в запрете своих ИИ-моделей виноваты сами представители Anthropic, как убеждены эксперты

В конце прошлой недели Anthropic столкнулась с запретом на использование её ИИ-моделей Mythos 5 и Fable 5 иностранными гражданами, но трудности в столь избирательном ограничении вынудили её полностью закрыть доступ к указанным моделям. Эксперты считают, что руководство Anthropic само «накаркало» такой исход, поскольку слишком много говорило об исходящих от ИИ рисках.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Издание Financial Times отмечает, что термины, связанные с рисками, в текущем году упоминались в пяти случаях на каждые 1000 слов, опубликованных представителями Anthropic в официальных заявлениях и публикациях в социальных сетях или корпоративном блоге. Глава OpenAI Сэм Альтман (Sam Altman) в своих публикациях в этом году подобные слова использовал только в 0,6 случаях на 1000 слов.

Ян Лекун (Yann LeCun), который ранее работал над созданием ИИ в Meta✴, на этой неделе признался, что экспортные запреты в отношении ИИ-моделей Anthropic стали итогом «нелепого нагнетания страха» самим главой Anthropic Дарио Амодеи (Dario Amodei). Как отметил Лекун в социальных сетях на этой неделе, «что посеешь, то и пожнёшь». Европейские союзники США уже выразили своё беспокойство по поводу ограничения доступа к передовым американским ИИ-моделям.

Сотрудники редакции Financial Times подсчитали, что Дарио Амодеи и его коллеги по Anthropic в своих высказываниях по поводу ИИ в текущем году употребляли слово «риск» 336 раз, «меры безопасности» — 121 раз, «уязвимость» — 128 раз. Из уст представителей OpenAI те же слова в этом году звучали всего 30, 33 и 10 раз соответственно. Альтман в апреле язвительно прокомментировал методы продвижения ИИ-модели Mythos: «Это невероятный маркетинговый ход — заявить, что мы разработали бомбу и собираемся сбросить её вам на голову».

Anthropic в целом активно обсуждает меры регулирования в сфере ИИ, включая возможность государственного вмешательства. За день до введения запрета на доступ к Mythos 5 и Fable 5 Амодеи опубликовал длинный пост в личном блоге, в котором рассуждал о слишком медленном формировании мер по регулированию ИИ. Он подчёркивал, что Mythos продемонстрировала «весьма реальные риски для кибербезопасности». Но самой насыщенной отсылками к рискам публикацией стала статья от апреля 2025 года, в которой Anthropic рассуждала об опасных проявлениях ИИ. В этом материале концентрация негативных коннотаций в три раза превысила обычный уровень.

Тем не менее, с 2023 года Anthropic заметно смягчила тон при описании подобных рисков, соответствующие ключевые слова стали использоваться в два раза реже по мере роста популярности её ИИ-моделей. Количество новостных публикаций о Mythos с апреля этого года оказалось значительно выше материалов, посвящённых ИИ-моделям других разработчиков, вышедших в этом году. Запрет на доступ к Mythos 5 и Fable 5 на прошлой неделе дополнительно увеличил частоту упоминаний этих моделей независимыми новостными источниками.

По словам бывшего главы правительственного ведомства США по вопросам ИИ Дэвида Сакса (David Sacks), стартап Anthropic сам противился введению послаблений на использование Fable 5, на котором настаивали организации, пользующиеся доверием американских властей. Итогом подобной «саморазрушительной» деятельности стал поголовный запрет на доступ к ИИ-моделям Anthropic профильной направленности. Независимые эксперты отмечают, что со стороны поведение властей США кажется не очень последовательным. Сперва американское правительство ратует за активное развитие инфраструктуры ИИ и даже критикует излишнюю зацикленность на регулировании в сфере безопасности, а потом резко меняет курс и вводит запрет на использование самой передовой американской ИИ-модели.


window-new
Soft
Hard
Тренды 🔥
Google начала навязывать ИИ-режим в поиске — некоторые развёрнутые ответы от ИИ теперь показываются автоматически 2 ч.
Календарь релизов — 31 августа – 6 сентября: The Blood of Dawnwalker, Onimusha и Serious Sam 3 ч.
Балканизация виртуализации: VMware теряет клиентов из-за стратегии Broadcom, но та не собирается ничего менять 3 ч.
Недавнее обновление для Windows 11 сломало курсор и обои рабочего стола 3 ч.
DLSS 5 заработала на видеокартах GeForce RTX 2000 и RTX 3000, но очень медленно 8 ч.
ЕС поставил ChatGPT в один ряд с крупнейшими онлайн-платформами — ответственность OpenAI возрастёт 8 ч.
ИИ-направление принесло Cloud.ru более половины выручки в I полугодии 2026 года 9 ч.
Instagram объявила войну ИИ-аккаунтам, выдающим себя за реальных людей 9 ч.
Sony подтвердила сентябрьскую презентацию State of Play — покажут Final Fantasy VII Revelation и игры от PlayStation Studios 9 ч.
Windows 11 начала обманывать, что антивирус Defender отключён — на самом деле он работает 10 ч.
Новая статья: 10 флагманских процессоров Intel за 10 лет 2 ч.
AOC выпустила 27-дюймовый игровой монитор Agon AGP277KXM с подсветкой Mini-LED и двумя режимами: 5K@180 Гц и 1440p@360 Гц 2 ч.
Apple потеряла ключевого руководителя накануне смены гендира: Фил Шиллер оставил пост главы App Store 3 ч.
Тим Кук эмоционально обратился к сотрудникам Apple в свой последний день на посту генерального директора 6 ч.
Meta внедряет роботов в ЦОД для замены людей, но пока процесс идёт очень медленно 7 ч.
CXMT запустила пробное производство памяти HBM3E 7 ч.
В недрах Марса обнаружилась массивная «тепловая аномалия» — возможно, это результат древнего космического ДТП 8 ч.
Никому ни слова: операторы ЦОД в США всё чаще заключают тайные соглашения в властями, прикрываясь NDA 9 ч.
Российским операторам разрешили строить 5G на частотах LTE — сети скоро появятся в городах-миллионниках 10 ч.
TSMC намерена в 50 раз повысить производительность ИИ-систем — помогут 3D-чипы и кремниевая фотоника 10 ч.