👩💻 OpenAI и лидеры ИИ-индустрии объявили всеобщую мобилизацию киберобороны — 28 августа 2026 г. в 05:40:14.951
👩💻 OpenAI и лидеры ИИ-индустрии объявили всеобщую мобилизацию киберобороны Компания OpenAI вместе с ведущими технологическими и ИБ-компаниями опубликовала открытое письмо с призывом к глобальному объединению усилий в сфере кибербезопасности. Главный посыл обращения заключается в том, что в ближайшие месяцы кибератаки с применением ИИ станут значительно сложнее и масштабнее по мере развития ИИ-моделей. Под ударом находятся больницы, водоочистные сооружения, телекоммуникационные сети и другие объекты критической инфраструктуры. Однако развитие ИИ даёт защитникам окно возможностей, чтобы устранить накопленный годами технический долг и сделать цифровой мир значительно более безопасным. 🎩Ключевые принципы инициативы: ▪️Отказ от привычного подхода к безопасности. Накопленные ошибки в коде, избыточные права доступа, неверные конфигурации, устаревшее ПО без патчей и слабая аутентификация делают инфраструктуру уязвимой. Командам безопасности, особенно в критических секторах, требуются дополнительные ресурсы и современные инструменты. ▪️Усиление защиты с помощью ИИ. Применение ИИ в сфере ИБ позволяет передать профильные навыки более широкому кругу специалистов, а также выполнять ключевые задачи безопасности быстрее, дешевле и качественнее. Обмен проверенными патчами и практическими знаниями помогает масштабировать защиту на всю отрасль. ▪️Глобальный скоординированный ответ. Ни одна отдельная компания не должна контролировать будущее, поэтому необходим глобальный скоординированный ответ и новые партнёрства для повышения стандартов безопасности и поиска решений против возникающих киберугроз. Программа действий по четырём направлениям: 1️⃣ Для всех организаций: — Сделать вопросы киберзащиты непосредственным приоритетом руководства. — Устранять наиболее опасные уязвимости и внедрять компенсирующие меры контроля там, где немедленная установка патчей может нарушить непрерывность процессов. — Повышать требования к безопасности при закупке, разработке и развёртывании любого ПО, включая код, сгенерированный ИИ. — Переходить на архитектуру глубокоэшелонированной защиты и строгий принцип наименьших привилегий. 2️⃣ Для ИБ-компаний и технологических партнёров: — Непрерывно тестировать средства защиты против возможностей передовых ИИ-моделей. — Предоставлять операторам критической инфраструктуры доступные инструменты на базе ИИ и оказывать практическую помощь во внедрении. — Взаимодействовать с производителями оборудования и системными интеграторами для оперативного закрытия уязвимостей в цепочках поставок. — Активно обмениваться данными об угрозах (киберразведка) и проверенными сценариями реагирования. 3️⃣ Для государственных органов: — Координировать защиту на местном, национальном и международном уровнях. — Финансировать программы киберзащиты для социально значимых служб, испытывающих дефицит бюджета или кадров. — Обеспечивать медицинские учреждения, коммунальные службы и муниципалитеты доступом к защитным ИИ-технологиям и услугам аккредитованных партнёров. — Повышать издержки для атакующих группировок. 4️⃣ Для разработчиков передовых ИИ-моделей: — Предоставлять ответственный доступ к моделям, выделять гранты и организовывать обучение для защитников инфраструктуры. — Внедрять инструменты наблюдаемости, отслеживать действия автономных агентов и обеспечивать прозрачность их идентификации. — Инвестировать в авторизованное тестирование, программы ответственного раскрытия уязвимостей и делиться оценками угроз с разработчиками проектов с открытым исходным кодом. 👆Письмо подписали свыше ста организаций, среди которых: OpenAI, Anthropic, Google, Microsoft, Hugging Face, Perplexity, Replit, CrowdStrike, Palo Alto Networks, Cisco, Cloudflare, Fortinet, Check Point, Snyk, SentinelOne, Tenable, Sophos, Okta, Darktrace, Zscaler, Trail of Bits, HackerOne, AWS, Broadcom, AMD, Arm, Dell, Micron, Oracle,

