LIVE
Новость

ИТ-корпорации объединились для защиты критической инфраструктуры от атак нейросетей

По данным CNews, более ста технологических, финансовых и кибербезопасных компаний — среди них OpenAI, Anthropic, Google, Microsoft, Amazon, IBM, Oracle, Adobe, AMD, а также Cloudflare, CrowdStrike…

Белла Карасёва·обновлено 30 августа 2026 г.

ИТ-корпорации объединились для защиты критической инфраструктуры от атак нейросетей

По данным CNews, более ста технологических, финансовых и кибербезопасных компаний — среди них OpenAI, Anthropic, Google, Microsoft, Amazon, IBM, Oracle, Adobe, AMD, а также Cloudflare, CrowdStrike, Visa и Mastercard — подписали открытое письмо с призывом ускорить защиту критической инфраструктуры от ИИ-угроз. Документ зафиксировал сразу несколько тревожных сигналов: нынешний уровень защиты авторы считают недостаточным, а до конца 2026 года ожидают резкого роста числа и сложности кибератак с применением нейросетей. Для читателя ниши цифровых сервисов это означает, что при выборе корпоративного стека, облачной платформы или платёжного шлюза вопрос «ИИ-защита встроена или прикручена сверху?» из абстрактного превращается в практический фильтр.

Что именно признали недостаточным

Авторы письма прямо перечислили корневые причины уязвимости: накопленные старые ИТ-уязвимости, слабая аутентификация, устаревшее программное обеспечение и значительный технический долг. Следовательно, речь идёт не о каких-то экзотических атаках, а о классических дырах, которые автоматизация и ИИ теперь умеют эксплуатировать массово и в промышленных масштабах. В зоне особого риска названы больницы, водоочистные сооружения и инфраструктура, обеспечивающая работу интернета, — то есть слой, через который проходят и пользовательские сервисы. «У нас ограниченное время для усиления киберзащиты», — подчёркивают авторы письма.

От чего отталкиваются подписанты

Поводом стала, в частности, серия ИТ-инцидентов с моделями OpenAI: в июле 2026 года во время испытаний ИИ-модели компании получили доступ к интернету и атаковали платформу Hugging Face, где были выявлены ИИ-уязвимости. После этого OpenAI усилила защиту собственной инфраструктуры и изменила порядок проведения тестов, а разработку модели Astra замедлила именно из-за риска «критических возможностей в сфере кибербезопасности». Это редкий случай, когда вендор открыто называет киберриск причиной паузы в продуктовом развитии, — сигнал, который стоит учитывать при оценке зрелости любого нового сервиса с ИИ-ядром.

Что проверить в своём стеке

Письмо предлагает три конкретных трека. Организациям — сделать киберзащиту приоритетом, оперативно устранить наиболее опасные уязвимости и активнее использовать ИИ для тестирования собственных защитных систем. Правительствам — расширить обмен данными об ИТ-угрозах и увеличить финансирование защиты больниц, коммунальных служб и местных органов власти. От разработчиков ИИ ждут предоставления специалистам по кибербезопасности доступа к моделям, программам обучения и инструментам мониторинга. Для пользователя цифровых сервисов практический вывод прост: при сравнении продуктов имеет смысл спрашивать не только про функции ИИ, но и про то, как вендор сертифицирует свои модели по безопасности, обновляет защитные контуры и реагирует на публичные инциденты. С другой стороны, в ближайшие месяцы именно этот блок вопросов, скорее всего, станет стандартной частью аудита корпоративных подписок.