Кибербезопасность против ИИ-лабораторий: почему эксперты бьют тревогу

IBM Technology 11,3 тыс. 37 мин 3 мин 23.09.2026
Главное

На повестке дня в новом выпуске подкаста Security Intelligence от IBM — растущий разрыв между разработчиками передовых моделей ИИ и сообществом экспертов по кибербезопасности. Ведущие Мэтт Козински и Патрик Остин вместе с экспертами IBM обсуждают, почему «безопасность ИИ» (AI Safety) не должна сводиться только к этическому выравниванию, как открытые модели позволяют взламывать камеры TikTok и почему призывы CISA к прозрачности могут столкнуться с суровой реальностью корпоративного PR.

🛡️ Игнорируют ли лаборатории ИИ экспертов по кибербезопасности? 1:30

Крупнейшие игроки в сфере ИИ, такие как OpenAI и Anthropic, активно призывают к усилению мер безопасности, однако многие ветераны индустрии кибербезопасности чувствуют себя лишними на этом празднике жизни. Основная претензия заключается в том, что лаборатории фокусируются на «выравнивании» (alignment) — обучении моделей следовать правилам, — игнорируя при этом фундаментальные принципы защиты систем .

Джефф Крум подчеркивает, что современные сценарии «судного дня» часто выглядят неправдоподобно, так как они предполагают полное отсутствие стандартных средств защиты: антивирусов, DOS-защиты, сегментации сетей и управления инцидентами . По его мнению, апокалиптические прогнозы игнорируют тот факт, что разные системы ИИ не скоординированы между собой и не имеют единого центра управления .

Критику экспертов можно свести к нескольким пунктам:

Джефф Крум напоминает о концепции «воздушного зазора» (air gapping): для действительно опасных моделей недостаточно просто отключить провод. Нужно физически удалять Wi-Fi и Bluetooth модули, создавая «сейф внутри сейфа» .

🔓 Открытые модели и взлом камер TikTok 13:53

Пока передовые лаборатории пытаются ограничить доступ к своим разработкам, открытые (open-weight) модели, такие как китайская GLM от Zhipu AI, становятся мощным инструментом в руках как исследователей, так и хакеров. Стартап Depthfirst использовал модифицированную версию этой модели для обнаружения уязвимостей в TikTok, которые позволяли перехватывать управление камерой пользователя .

Патрик Остин задается вопросом: не стреляют ли американские компании себе в ногу, замедляя развитие из-за безопасности, пока их место занимают другие ? Джефф Крум уверен, что удержать технологию в секрете невозможно: «Если вы доверили секрет 50 компаниям — это больше не секрет» .

Омари Джонс отмечает двойственность ситуации:

  1. С одной стороны, ИИ-агенты находят уязвимости с невероятной скоростью, создавая огромный бэклог для защитников .
  2. С другой стороны, ограничения бьют только по «хорошим парням». Злоумышленники всегда найдут аналоги вроде WormGPT (платный ИИ для написания малвари без цензуры за $20 в месяц) .

Обсуждая случай с TikTok, эксперты сошлись во мнении, что пользователи часто сами отдают слишком много прав. Омари Джонс поделился своим методом: давать приложениям доступ только к одному фейковому контакту и фотографии кота из интернета, чтобы минимизировать утечку данных .

📢 CISA требует прозрачности: Конец эпохи молчания? 25:45

CISA и ФБР выпустили новое руководство «Коммуникация под давлением», призывающее жертв взломов быть более открытыми. Вместо того чтобы сообщать только юридически необходимый минимум, компаниям предлагается делиться информацией, которая поможет партнерам и клиентам управлять их собственными рисками .

Реакция экспертов IBM оказалась скептической:

В завершение дискуссии Омари Джонс предложил идею создания «НАТО для ИИ» — международного альянса, который мог бы выработать единые стандарты безопасности до того, как наступит гипотетический сценарий «судного дня» .

💬 Цитаты

«Предупреждения лабораторий предполагают отсутствие мониторинга систем, антивирусов и сегментации сетей — всего того, что развивалось последние 30 лет.»

Джефф Крум (цитируя Сиара Мартина) 02:25

«Если вы доверили секрет 50 компаниям — это больше не секрет.»

Джефф Крум 16:32

«Нам нужно что-то вроде НАТО для ИИ, чтобы нации могли объединиться против угрозы апокалиптического события.»

Омари Джонс 36:01
👥 Спикеры
🔗 Упомянутые сайты и проекты
📖 Термины
Alignment (Выравнивание)
Процесс настройки модели ИИ так, чтобы её поведение соответствовало человеческим намерениям и этическим нормам.
Air gapping (Воздушный зазор)
Метод обеспечения безопасности сети, при котором компьютер или сеть физически изолированы от незащищенных сетей, таких как интернет.
Open-weight models
Модели ИИ, веса которых (обученные параметры) находятся в открытом доступе для скачивания и локального запуска.
📊 Цифры
⚖️ Другая сторона
Искусственный интеллект IBM Security Intelligence OpenAI CISA WormGPT TikTok hacking