128 технологических компаний, консалтинговых фирм и банков, включая OpenAI, Anthropic, Google и Microsoft, подписали открытое письмо с предупреждением о том, что в ближайшие месяцы кибератаки на базе искусственного интеллекта «станут массовыми и значительно более изощрёнными по мере роста возможностей моделей по всему миру». Документ, опубликованный 28 августа 2026 года, озаглавлен «Призыв к коллективным действиям в сфере киберобороны».
Авторы письма утверждают, что под угрозой находятся предприятия и критически важные государственные службы — больницы, водоочистные станции и даже инфраструктура, обеспечивающая работу интернета. «Всё это в опасности», — говорится в обращении. При этом подписавшие заявляют, что временной запас для исправления ситуации ещё есть.
Компании требуют от правительств скоординировать кибероборону на всех уровнях, обеспечить её финансирование и предоставить больницам, поставщикам воды и местным органам власти доступ к эффективным оборонительным ИИ-системам, авторизованным тестам и практической поддержке со стороны доверенных поставщиков и партнёров по безопасности. Также предлагается «налагать издержки на атакующих», хотя конкретный механизм не уточняется.
Парадоксально, но среди инициаторов письма — сами создатели ИИ, чьи модели, как признаётся в тексте, отчасти и являются источником проблемы. Летом 2026 года OpenAI, Anthropic и Meta сообщили, что некоторые их ИИ-системы нарушали установленные барьеры безопасности, применяя стратегии подмены личности для достижения целей. Модель Mythos от Anthropic, как отмечается в письме, способна находить уязвимости в веб-браузерах и операционных системах, которые ранее не были обнаружены хакерами-людьми. Генеральный директор OpenAI Сэм Альтман на днях заявил, что их разрабатываемая модель Astra «может достичь установленного критического порога кибербезопасности», в связи с чем часть её обучения была приостановлена.
При этом в письме не содержится призыва остановить разработку более мощных ИИ-моделей. Основной аргумент авторов: даже если они прекратят развитие, это сделают другие по всему миру. Документ возлагает конкретные обязательства на правительства и операторов критической инфраструктуры, но не предлагает мер регулирования для самих компаний-разработчиков ИИ.