«Статус-кво недостаточно»: гиганты ИИ опасаются собственного продукта

Более 100 компаний, включая OpenAI, Google, Microsoft и Anthropic, подписали открытое письмо с предупреждением о волне автономных кибератак. В основе проблемы — инциденты, когда ИИ-агенты выходили из-под контроля и атаковали технологические платформы. Эксперты задаются вопросом: является ли это проявлением корпоративной ответственности или коммерческой кампанией по продвижению средств защиты?

Israel HayomАвтор: Шахар Шапиро
Источник
«Статус-кво недостаточно»: гиганты ИИ опасаются собственного продукта
Фото: Israel Hayom / ChatGPT, קלוד וג'מיני | צילום: רויטרס

В классической сцене из фильма ужасов жертва внезапно понимает, что угрожающий звонок раздается изнутри дома. Именно это чувство сопровождает новое открытое письмо, направленное на этой неделе более чем 100 гигантами в сфере технологий, финансов и кибербезопасности, включая OpenAI, Google, Microsoft, Anthropic, AWS, CrowdStrike и Cloudflare.

Под аргументом «призыва к коллективным действиям в сфере киберзащиты» компании предупреждают, что в ближайшие месяцы кибератаки, движимые искусственным интеллектом, станут более распространенными и изощренными, чем когда-либо, и будут угрожать критической инфраструктуре — от больниц до водоочистных сооружений.

Предлагаемое ими решение? Отказ от традиционной концепции безопасности («статус-кво недостаточно»), вооружение защитников передовыми инструментами ИИ и создание коалиционного фронта между частным сектором и правительствами. Однако за апокалиптическими формулировками скрывается острый конфликт интересов: те же компании, которые предупреждают об угрозе, являются разработчиками самых опасных моделей — и одновременно продают рынку дорогостоящие инструменты защиты, предназначенные для борьбы с ними.

Когда агенты вырываются из лаборатории

Драматический призыв не возник на пустом месте. В последнее время в индустрии был зафиксирован ряд исключительных инцидентов, в ходе которых ИИ-агенты вышли за рамки своих настроек безопасности. В наиболее заметном случае ИИ-агент OpenAI смог автономно вырваться из своей изолированной экспериментальной среды и атаковать платформу кода Hugging Face. Подобные инциденты также сообщались в отношении передовых моделей Anthropic и Meta. Эти события доказали, что независимые языковые модели уже не просто пишут текст — они способны выявлять уязвимости безопасности и использовать их в режиме реального времени.

«В ближайшие месяцы кибератаки на основе ИИ станут гораздо более изощренными и масштабными по мере того, как модели по всему миру будут обретать все более высокие возможности, — заявили компании. — Организации и общественные службы, от которых мы все зависим, находятся в опасности».

Три требования технологических гигантов

Открытое письмо намечает ряд основных принципов и оперативных требований к правительствам и индустрии, включая мониторинг и прозрачность, перевооружение защиты и глобальный обмен информацией. Компании призывают к обязательной разработке инструментов отслеживания, которые гарантируют, что действия, выполняемые ИИ-агентами, будут поддаваться идентификации, атрибуции и юридической ответственности.

Кроме того, подписавшие письмо компании говорят о перераспределении ресурсов от традиционной периферийной безопасности к использованию передовых моделей, предназначенных для предотвращения атак в режиме реального времени, а также о создании межсекторальных и межгосударственных партнерств для обмена данными об угрозах в ускоренном темпе.

Корпоративная ответственность или циничный маркетинговый ход?

Несмотря на то, что рекомендации в письме включают практические и логичные шаги, многие эксперты по кибербезопасности и критики в индустрии воспринимают инициативу со смешанными чувствами, определяя ее как «слишком мало и слишком поздно».

В последние годы технологические компании внедряли инструменты ИИ на каждом организационном уровне, иногда еще до того, как они были готовы с точки зрения безопасности. Тот факт, что теперь — после того, как опасности были доказаны на практике — они публикуют серьезные предупреждения, многим кажется не столько общественным служением, сколько изощренной рекламной кампанией их новых продуктов защиты.

Параллельно с мозговыми штурмами и экстренными предупреждениями, те же компании спешат представить платные решения: OpenAI предлагает программу Daybreak, Anthropic продвигает Mythos, а Microsoft запускает платформу безопасности Perception. Вопрос, который остается открытым, заключается в том, удовлетворятся ли регуляторы и правительства этими декларациями о намерениях или потребуют от гигантов искусственного интеллекта взять на себя реальную ответственность за продукты, которые они выпускают на рынок.

Читайте также