Атаки «роїв агентів»: OpenAI прогнозує нову еру кіберзагроз

OpenAI оприлюднила відкритий лист із попередженням про стрімке зростання масштабних кібератак із використанням штучного інтелекту вже найближчими місяцями. Компанія закликає до глобальної координації зусиль, адже під загрозою опиняться лікарні, водоочисні споруди та інтернет-інфраструктура.
У документі під назвою «A call for collective action on cyber defense» компанія прогнозує, що з розвитком великих мовних моделей атаки ставатимуть дедалі поширенішими та витонченішими. Автори наголошують, що критично важливі для суспільства сервіси — від медичних закладів до систем водопостачання та інтернету — опиняться в зоні підвищеного ризику.
OpenAI закликає бізнес і уряди діяти негайно: підвищувати стандарти безпеки, виводити кіберзахист на рівень керівництва компаній та розвивати стратегію «боротьби зі штучним інтелектом за допомогою штучного інтелекту». Ідеться про використання дешевших моделей для масового моніторингу та найпотужніших — для найскладніших завдань.
Експерти з кібербезпеки погоджуються, що традиційні процеси реагування, розраховані на дні, не встигають за атаками, які розгортаються за лічені хвилини. Як зазначає провідний дослідник Picus Security Умут Байрам, зловмисники вже діють на «машинній швидкості», тож командам безпеки доведеться навчитися відповідати так само швидко.
Серед практичних рекомендацій фахівців — перехід на passkey та багатофакторну автентифікацію, використання менеджерів паролів, скептичне ставлення до повідомлень, що створюють штучну терміновість, а також базова кібергігієна на рівні організацій. Важливо також переглянути пріоритети захисту: визначити критичні сервіси, закрити типові вектори проникнення, відпрацювати сценарії реагування та перевірити резервні копії. Окрема увага — обмеженням для самих ШІ-агентів: мінімальні привілеї, тестування згенерованого коду, відокремлення недовіреного контенту та збереження контролю людини над ризикованими рішеннями.
Водночас не всі в галузі сприймають прогноз OpenAI буквально. Представник NCC Group зауважує, що це радше колективна оцінка, аніж свідчення неминучої компрометації більшості організацій у чітко визначений термін. Британський National Cyber Security Centre очікує найближчим часом удосконалення вже наявних методів атак, тоді як повністю автоматизовані просунуті атаки малоймовірні до 2027 року.
Головний ризик, на думку експертів, — не миттєва катастрофа, а поглиблення розриву між великими компаніями, що можуть дозволити собі найсучасніший захист, і малим бізнесом та недофінансованими критичними сервісами, яким дедалі важче встигати за темпом атак.







