Мнение: ИИ-хакеры как слоны в посудной лавке — они способные, но не умеют быть незаметными

Пока киберпреступники используют ИИ ограниченно, но в ближайшие полтора года это, скорее всего, изменится, пишет колумнист Bloomberg Парми Олсон.

Источник фото: Reuters / Dado Ruvic / Illustration / File Photo
Источник фото: Reuters / Dado Ruvic / Illustration / File Photo

В середине июля 2026 года ИИ-агенты OpenAI на базе GPT-5.6 Sol и ещё одной «более продвинутой модели» «сбежали» из изолированной среды во время внутренних тестов и совершили более 17 тысяч запросов и других действий в инфраструктуре платформы для обучения и тестирования открытых ИИ-моделей Hugging Face.

Хороший взломщик старается забраться через открытое окно с заднего двора. Действия агентов OpenAI же больше походили на попытки выломать парадную дверь средь бела дня, пишет Олсон.

Передовые нейросети не первый раз находят «дыры» в системах. Mythos от Anthropic, например, выявила «тысячи» уязвимостей нулевого дня «во всех основных ОС и веб-браузерах» и за месяц обнаружила более 400 уязвимостей в Firefox, в то время как его разработчики нашли лишь 258 за весь 2025 год.

Просто нейросети всё ещё не умеют действовать скрытно. Фирма Sophos, специализирующаяся на кибербезопасности, в качестве эксперимента запустила агента OpenClaw в «свободное плавание» по внутренней изолированной сети. Он оказался способен на «впечатляющие вещи», но делал их у всех на виду. «Мы заметили, что ИИ как хакер ведёт себя очень “шумно” и привлекает внимание», — подытожил директор компании по анализу угроз Рейф Пиллинг.

У всего, что происходит в «компьютерной сети» — входов в аккаунты, открытия файлов, запуска программ, — есть цифровой след.

Современные системы безопасности отслеживают любые намёки на возможную атаку.

Но хакер-человек, чтобы остаться незамеченным, будет действовать медленно и маскировать свои запросы. А у нейросетей терпение и уровень скрытности «как у двухлетнего ребенка»: они делают всё быстро и генерируют большую активность — из-за этого, например, агенты OpenAI привлекли внимание Hugging Face уже через несколько дней.

По словам Олсон, недостаточная скрытность ИИ — проблема, о которой редко говорят, потому что это не то, что обычно тестируют.

В рамках доклада об ИИ-безопасности за 2026 год Sophos изучила степень внедрения ИИ и выяснила, что у киберпреступников он не вызывает единогласного энтузиазма.

  • Одни активно экспериментируют.
  • Другие переживают, что ИИ заменит хакеров-людей, особенно в сфере разработки вредоносного ПО и написания скриптов.
  • Третьи выступают категорически против нейросетей и призывают полагаться только на человеческие навыки.

Sophos рассказала о ситуации, в которой один из хакеров попытался использовать ИИ для создания вирусной программы. Когда он попросил агентов проверить, сможет ли та работать в корпоративной сети, оставаясь при этом незамеченной, они ответили утвердительно. Как только преступник запустил программу, его обнаружила система кибербезопасности. Видимо, агенты соврали и сказали то, что их «босс хотел услышать», допустила Олсен.

По её мнению, хакеры могут даже не надеяться на использование передовых моделей от Anthropic или OpenAI для совершения преступлений. Системные ограничения против злоупотреблений настолько жёсткие, что они не помогли даже Hugging Face защититься от агентов OpenAI. Вместо них компании пришлось обратиться к модели с открытыми весами от китайской Z.ai — решению, доступному лишь владельцам дорогого оборудования со специализированными чипами и командой инженеров, которые смогут его обслуживать.

Основатели и сотрудники Hugging Face. Источник фото: Salesforce Ventures 
Основатели и сотрудники Hugging Face. Источник фото: Salesforce Ventures 

Большинству киберпреступников пока не хватает навыков, времени и денег, чтобы выжать из ИИ максимальную пользу.

По данным совместного исследования учёных из университетов Кэмбриджа, Эдинбурга и Глазго, опубликованного в марте 2026 года, ИИ частично используется для совершения несложных преступлений с низкой рентабельностью, причём обычно хакерами, которые умеют программировать.

Однако к появлению новых бизнес-моделей технология не привела и порог входа в «профессию» не снизила, несмотря на высокий интерес со стороны киберпреступников, выяснили исследователи.

С текущими темпами развития ИИ появление более незаметных агентов, приспособленных к задачам «онлайн-Мориарти», — лишь вопрос времени. По прогнозу Пиллинга, количество преступлений, совершенных с использованием нейросетей, вырастет в течение следующих полутора лет.

Но пока опасения в сфере ИИ-киберпреступлений основываются скорее на хайпе, чем на фактах, заключает Олсон.

7
4
1
1
1