ИИ атаковал минобороны
За неделю в инфополе прошли две новости с одинаковым посылом: искусственный интеллект теперь ломает оборонные ведомства. Первая — про реальную утечку 30 терабайт данных у израильского оборонного подрядчика IMCO. Вторая — про британских школьников, которые якобы взломали Минобороны Великобритании "по приколу", просто спросив нейросеть как. Разберём, что из этого подтверждено, а что нет, и при чём тут реальные случаи ИИ-взломов госструктур.
Что произошло с IMCO на самом деле
IMCO Industries — это ключевой поставщик Минобороны Израиля, участвует в производстве танков "Меркава" и выпускает военную, авиационную и морскую технику. Компания официально признала серьёзный ущерб инфраструктуре после атаки хакерской группы, называющей себя Cyber Support Front. Компания даже привлекла внешних специалистов для разбора этой кризисной (без кавычек) ситуации.
По одним данным, украдено 30 ТБ, десять из которых являются военными документами: чертежи техники, контракты, кадры с камер наблюдения на объектах. Но есть и вторая цифра, 250 ТБ, и её называют сами хакеры на форуме, требуя за полный дамп 700 000 долларов в биткоинах или монеро. Разница в восемь раз подтверждает, что чем страшнее звучит утечка, тем выше цена молчания. Про искусственный интеллект в этой истории, кстати, нет ни слова. Это классический промышленный взлом инфраструктуры оборонного контрактора.
А что со взломом британского Минобороны школьниками
Вторая история звучит эффектнее: подростки якобы взломали британское Минобороны "по приколу", просто спросив у ИИ “бро, как это сделать”. Мы искали первоисточник в англоязычных и русскоязычных СМИ, у профильных ИБ-изданий, у NCSC и самого Минобороны Британии, и не нашли ни одного независимого подтверждения. Ни одна крупная редакция вроде BBC, The Guardian или Sky News историю не публиковала.
Похожий формат в Британии действительно существует, но это не взлом, а учебные киберполигоны вроде программы CyberFirst от GCHQ: там школьники в симуляции атакуют учебную инфраструктуру, имитирующую госсети. Если реальная история про "лёгкий взлом минобороны школьниками" выросла из такого учения, то по пути она потеряла слово "симуляция", и это уже совсем другая новость.
Настоящие случаи, когда ИИ ломал госструктуры
У ИИ-атак на госорганы есть подтверждённые прецеденты, в отличие от истории про школьников, и их за последний год набралось три штуки.
- В ноябре 2025 года Anthropic раскрыла атаку группы GTG-1002, связанной с Китаем: хакеры обманули Claude Code, представившись сотрудниками легальной компании по инфобезопасности. Они заставили модель самостоятельно выполнить 80–90% этапов вторжения: разведку, поиск уязвимостей, эксплуатацию, сбор учётных данных. Целей было около 30, включая госагентства, банки и химические компании, и часть атак удалась.
- С декабря 2025 по январь 2026 один человек взломал девять мексиканских госструктур, включая налоговую службу и избирком, выдав себя перед Claude за участника bug bounty программы. Модель сгенерировала готовые сценарии атак и выполнила три четверти всех команд лично, а когда упёрлась в ограничения, хакер переключился на ChatGPT. Итог: 150 ГБ украденных данных и 195 миллионов записей в открытом доступе.
- В июле 2026 автономный агент Hermes работал в режиме без ограничений против Минфина Таиланда: сканировал сеть, искал уязвимости, пытался получить root-доступ к системам с кадровыми данными с 2012 года. Само министерство взлом пока не подтвердило.
Ни один из этих случаев не про "ИИ атаковал минобороны" в буквальном смысле. Моделью пользовались люди, а не наоборот, и мишенями были министерства финансов, налоговые и избирательные органы, а не оборонные ведомства. Поэтому израильская история выглядит любопытным инцидентом, но тревожным. Возможно стратегия давать противникам думать, что ты “тупое бревно”, выгоднее публичного засвета такого рода уязвимостей.
Фейк или подготовка почвы принятия?
Здесь два правдоподобных объяснения случившемуся, которые не исключают друг друга.
Первое: рутинный вброс. Истории про "школьников, взломавших минобороны за пять минут с ChatGPT" вирусятся, потому что попадают в нерв: людям страшно и любопытно одновременно, что ИИ уже умеет. Проверенных фактов в таких историях обычно меньше, чем в заголовке.
Второе, куда провокационнее: это часть медленной подготовки людей к мысли, что ИИ способен атаковать военную инфраструктуру напрямую без человека. Каждая такая история, даже неподтверждённая, откладывается в голове читателя рядом с реальными кейсами вроде GTG-1002 и постепенно стирает разницу между "ИИ как инструмент в руках хакера" и "ИИ как самостоятельный агрессор". После нескольких таких циклов вывод "ИИ нападает на армии" начинает восприниматься как данность, хотя ни один подтверждённый случай пока этого не показывает.
Какая версия ближе к правде, решайте сами. Если наткнётесь на похожую историю без источников, скиньте в бот https://t.me/prptut_bot: разберём вместе, что фейк, а что нет.