Киберведомства Five Eyes: ИИ ускорит кибератаки

Киберведомства Австралии, Канады, Новой Зеландии, Великобритании и США предупредили, что передовые ИИ‑модели в течение месяцев изменят атакующие и защитные возможности и призвали пересмотреть риски.

Совместное заявление было опубликовано 22 июня и подписано представителями киберведомств Австралии, Канады, Новой Зеландии, Великобритании и США, включая АНБ и CISA.

В документе указано, что передовые ИИ‑модели уже ускоряют, масштабируют и усложняют киберугрозы: они снижают порог входа для злоумышленников и сокращают окно между обнаружением уязвимости и её эксплуатацией. Технологии одновременно помогают защитникам находить слабые места, улучшать качество программного обеспечения, отслеживать аномалии и ускорять реагирование на инциденты. В заявлении отмечено, что “сроки измеряются не годами, а месяцами”.

Ведомства призвали компании и государственные организации проверить устойчивость защит и подготовиться к реальным инцидентам. В числе рекомендаций — сокращение поверхности атаки и внешней доступности систем, ускорение установки обновлений безопасности, вывод из эксплуатации неподдерживаемого ПО, усиление контроля доступа и аутентификации, а также проектирование систем по принципам secure‑by‑design и secure‑by‑default.

Ранее в марте Национальный центр кибербезопасности Великобритании опубликовал результаты тестов моделей ИИ: при увеличенном времени вычислений лучшая модель в среднем выполняла 15,6 из 32 шагов симуляции корпоративной атаки; без дополнительного времени — 9,8 шага; лучший одиночный результат достигал 22 шагов. По состоянию на март ни одна публичная модель не завершила весь 32‑шаговый сценарий. Одна полная попытка теста оценивалась примерно в £65.

В апреле UK AI Security Institute проверил более новую модель в тесте The Last Ones: модель полностью прошла 32‑шаговую симуляцию в трёх из десяти попыток и в среднем выполняла 22 шага. Позднее обновлённая версия завершила сценарий в шести из десяти попыток и прошла второй тестовый сценарий в трёх из десяти. Институт указал, что тесты моделировали небольшую слабо защищённую сеть, предполагали уже полученный доступ и не включали активные защитные меры.

22 июня разработчик ИИ объявил обновления платформы Daybreak: новую версию плагина Codex Security для поиска и исправления уязвимостей, полную версию модели GPT‑5.5‑Cyber для ограниченного круга проверенных защитников и инициативу Patch the Planet для ускорения исправления уязвимостей в проектах с открытым кодом. По данным компании, GPT‑5.5‑Cyber повысила эффективность на платформе CyberGym до 85,6% по сравнению с 81,8% у базовой версии. Компания также сообщила о первом выявлении и устранении критических уязвимостей в браузерах, сетевой инфраструктуре, FreeBSD и ядре Linux.

1 мая Five Eyes выпустили руководство по агентным ИИ‑сервисам. В нём указано, что такие системы расширяют поверхность атаки: уязвимости могут появляться в интеграциях, внешних данных, памяти и downstream‑сервисах. Риски включают неправильную интерпретацию цели, поиск небезопасных обходных путей, выполнение вредных инструкций через prompt injection и получение чрезмерных прав. Рекомендации — поэтапное внедрение агентных сервисов, использование в низкорисковых задачах, ограничение доступа к чувствительным данным, сегментация прав и готовность откатить действия агента.

В заявлении Five Eyes подчёркнуто, что киберриск касается операционной устойчивости, доверия рынка и ответственности руководства; советы директоров и топ‑менеджеры должны убедиться, что защитные механизмы работают в реальных условиях, а не только формально.

Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.

Статьи этого автора