Кибератаки представляют серьезную угрозу для отдельных компаний, как в случае со взломом Hugging Face агентами искусственного интеллекта от OpenAI, однако они вряд ли способны парализовать США. Американский писатель и аналитик Питер Зейхан в видео на YouTube объясняет это децентрализованной моделью кибербезопасности и отсутствием единой системы, взлом которой позволил бы вывести из строя всю страну.
Кибератаки стали более доступными
По словам Зейхана, киберугрозы становятся всё более актуальными из-за массового распространения инструментов для проведения атак. Базовый набор хакерских инструментов в даркнете можно приобрести за несколько сотен долларов, тогда как за несколько тысяч доступны значительно более мощные средства.
Одним из самых распространенных видов атак являются программы-вымогатели. Злоумышленники блокируют доступ к базам данных или системам и требуют выкуп, угрожая удалить информацию, если деньги не будут выплачены в установленный срок.
[see_also ids="690597"]
Проблема усугубляется тем, что многие организации не имеют надлежащих резервных копий. В такой ситуации жертва часто вынуждена выбирать между потерей данных и уплатой выкупа, причем компании и учреждения, как правило, не заинтересованы в публичном сообщении о таких платежах из-за возможных репутационных и финансовых последствий.
Ставка США на децентрализацию
Американская киберинфраструктура не имеет единого центра, взлом которого позволил бы одновременно парализовать всю страну. По словам аналитика, основу нынешней модели заложили еще в 1980-х годах, когда компьютерные технологии только начинали активно распространяться. При президенте Рональде Рейгане Агентству национальной безопасности поручили развивать возможности для кибератак, в частности получать скрытый доступ к системам противника и внедрять вредоносные программы.
В то же время США не создали единой государственной системы киберзащиты, которая отвечала бы за все организации и граждан. Как объясняет Зейхан, было невозможно четко определить границы такой системы — от крупнейших корпораций до малого бизнеса, университетов и частных лиц. Поэтому ответственность за киберзащиту фактически распределили между всеми участниками системы, так что каждое государственное учреждение, компания и человек самостоятельно отвечают за защиту своих данных и систем.
[see_also ids="692343"]
Защита доступна почти так же, как и инструменты для атак
В 2020-х годах ситуация изменилась из-за того, что средства защиты стали более доступными. Зейхан отмечает, что готовые решения для шифрования можно приобрести примерно за 20–30 долларов, а их взлом без специализированного оборудования занял бы несколько лет. Однако, по словам аналитика, значительная часть успешных атак происходит из-за халатности, использования слабых или одинаковых паролей и фишинга.
Тем не менее, при наличии базовых знаний и минимальных мер защиты преимущество пока остается на стороне обороны. Зейхан признает, что в будущем соотношение может измениться из-за непредсказуемого развития отрасли полупроводников и программного обеспечения.
Почему США трудно вывести из строя одной атакой
Зейхан подчеркивает, что в американской инфраструктуре нет единого узла, взлом которого позволил бы врагу одновременно вывести из строя всю страну или её энергосистему. В США работают тысячи отдельных энергосетей, систем водоснабжения и других объектов инфраструктуры.
[see_also ids="692208"]
После обнаружения проникновения системы обычно разрывают соединение с другими сетями. Дополнительным стимулом для изоляции стали масштабные перебои с электроснабжением на северо-востоке США и в восточной части Канады в начале 2000-х годов, связанные с взаимозависимостью энергосетей. После этого в энергетических системах усилили изоляцию, что помогло предотвратить не только каскадные отключения, но и распространение несанкционированного доступа.
ИИ может изменить баланс
В то же время развитие искусственного интеллекта может поставить перед этой моделью новый вызов. Главный вопрос, по словам Зейхана, заключается в том, станет ли ИИ более эффективным инструментом для атак или, наоборот, для защиты.
В качестве примера он привёл модель ИИ Mythos от Anthropic — облачный продукт, способный находить уязвимости в системах и одновременно помогать их устранять с помощью соответствующих патчей. Именно возможность использовать ИИ одновременно для поиска уязвимостей и защиты от них может повлиять на будущий баланс между нападением и обороной.
Риски кибератак с помощью автономных агентов — это уже реальность, а не гипотетическая угроза. Ряд ведущих разработчиков и независимых исследователей зафиксировали случаи, когда автономные модели ИИ совершали несанкционированные действия и выходили за пределы изолированных тестовых сред. В частности, агенты получали доступ к интернету, обменивались данными о найденных уязвимостях, пытались осуществлять кибератаки и создавать ложные профили.