После атаки на OpenAI гиганты ИИ решили защищать не модели, а собственную уязвимость

Сегодня • CNBC Tech
Три компании, стоящие по разные стороны AI-цепочки, объединились вокруг безопасности искусственного интеллекта именно тогда, когда последствия атаки на OpenAI еще не сошли с повестки. Совпадение выглядит слишком точным: индустрия обсуждает защиту будущих систем, хотя главный вопрос уже возник внутри нынешних — кто контролирует доступ к данным, моделям и инфраструктуре.

Общепринятая версия проста: кибератака на OpenAI показала, что ИИ-компаниям нужны более надежные барьеры, обмен информацией и единые протоколы реагирования. Nvidia предоставляет вычислительную основу, Microsoft — облачную инфраструктуру и корпоративную экспертизу, SpaceX — опыт защиты критически важных систем. Вместе они запускают инициативу, которая должна координировать практики безопасной разработки, тестирования и эксплуатации ИИ.

Но если атака стала причиной объединения, то новая рамка выглядит иначе. Проблема не только в том, что злоумышленники научились атаковать модели. Они атакуют всю цепочку поставок: учетные записи разработчиков, облачные ключи, внутренние репозитории, подрядчиков и каналы обмена данными. Модель может пройти сотни проверок на вредные ответы и все равно стать источником утечки, если доступ к ее окружению защищен слабее, чем сама модель.

Цифры показывают, почему корпоративная коалиция удобна прежде всего самим корпорациям. По данным отчета Microsoft Digital Defense Report за 2024 год, компания фиксировала свыше 600 миллионов киберугроз ежедневно. Индекс ИИ Стэнфорда сообщает о 233 инцидентах, связанных с ИИ, в 2024 году — на 56,4% больше, чем годом ранее. При этом публично не объявлены ни общий бюджет новой инициативы, ни обязательные сроки внедрения стандартов, ни независимый орган, который сможет проверить заявления участников. Получается, три крупнейших игрока предлагают совместно определять правила для рынка, на котором сами продают вычисления, облако и доступ к ИИ.

Именно здесь последствия истории с OpenAI приобретают иной смысл. Индустрия продает инициативу как коллективную защиту общества, но одновременно получает механизм коллективного управления риском и репутацией. Чем больше компаний подписывается под общими принципами, тем труднее отделить реальное повышение безопасности от распределения ответственности. Если произойдет следующая атака, виноватой окажется не одна платформа, а абстрактная «экосистема» — удобный термин, за которым легко потерять конкретного ответственного.