ИИ-кибератаки на инфраструктуру — реальность уже сегодня: 27 августа 2026 года OpenAI и более 100 компаний, включая Microsoft, Google, AWS, Anthropic, Cisco, CrowdStrike и Mastercard, подписали открытое письмо о том, что атаки на критическую инфраструктуру с помощью ИИ станут «намного более массовыми и изощрёнными». Под ударом — больницы, водоканалы и энергосети. И это не абстрактная угроза: за две недели до письма АНБ, CISA и ФБР США официально подтвердили, что злоумышленники уже используют нейросети для написания эксплойтов против промышленных систем управления, включая Siemens S7, в энергетике, водоснабжении, химической и производственной отраслях.
Почему безопасность систем ИИ — тема не только для гигантов
Казалось бы, при чём здесь фрилансер или владелец небольшого бизнеса? Дело в масштабе явления. Раньше для атаки на промышленную систему нужна была команда опытных хакеров и месяцы подготовки. Теперь ИИ пишет рабочий код эксплойта за минуты, снижая порог входа для атакующих почти до нуля. Это значит, что под ударом окажутся не только гиганты вроде энергокомпаний, но и подрядчики, интеграторы, небольшие IT-отделы, которые обслуживают инфраструктуру и часто экономят на защите.
Авторы письма прямо признают: у защитников пока есть преимущество, потому что нейросеть для киберзащиты работает не хуже, чем в атаке — она способна закрывать годами копившиеся дыры в безопасности. Но окно возможностей ограничено, и они призывают компании действовать быстро.
Что предлагают авторы письма для повышения безопасности ии
Открытое письмо формулирует три конкретных требования:
- Компаниям — сделать кибербезопасность приоритетом на уровне топ-менеджмента, а не отдавать её «в подвал» IT-отдела.
- Государствам — увеличить финансирование и координацию между странами и ведомствами.
- AI-компаниям — предоставить доступные инструменты защиты организациям, у которых нет бюджета на дорогие решения — то есть предотвращение ИИ-атак должно быть доступно не только корпорациям с многомиллионными бюджетами.
Отдельно подчёркивается банальная, но болезненная проблема: львиная доля уязвимостей — это непропатченный софт и слабая аутентификация. То есть даже без ИИ половину рисков закрывает элементарная гигиена.
Что делать читателю уже сейчас для обеспечения безопасности использования ИИ
Если вы связаны с автоматизацией, IT-инфраструктурой или просто консультируете бизнес по цифровизации, это сигнал пересмотреть подход к защите критической инфраструктуры клиентов и своей собственной:
1. Обновляйте софт и меняйте пароли по умолчанию — банально, но это закрывает основную массу дыр.
2. Присмотритесь к ИИ-инструментам мониторинга аномалий — рынок цифровой безопасности уже насыщен доступными решениями, о которых говорят в письме.
3. Если работаете с промышленными или банковскими системами — уточните у клиентов, кто отвечает за патчи и аутентификацию на уровне SCADA/ICS.
OpenAI кибербезопасность в данном случае — это не маркетинговый ход, а признание того, что ИИ одинаково хорошо ломает и защищает. Побеждает тот, кто быстрее вооружится инструментами. Вопрос уже не «если», а «когда» — и, судя по предупреждению АНБ и ФБР, часы уже тикают.



Комментарии 0