кто в обществе выглядел круче айтишника из Facebook?
хакер. Про них легенды, кино, культ. Айтишника уже заменили нейронки и VibeCoding.
Следующая очередь — у тех, кто «ломает системы». Теперь достаточно зуммера, которого ты выкинул из чата за опоздания. Он хлопнул дверью, открыл Claude — и натравил ИИ на твою инфраструктуру.
Anthropic поймала как раз такую эволюцию. В сентябре 2025 неизвестная группа, которую с высокой уверенностью относят к китайским госакторам, запустила атаку на ~30 целей: техкомпании, банки, химзаводы, госагентства. Claude Code делал 80–90% грязной работы сам.
Люди лишь резали задачи на мелкие «безопасные» куски, играли в «мы проводим авторизованный пентест», а модель аккуратно собирала это в полноценный взлом уже внутри сетей. Это развитие их июньского исследования про vibe hacking, где доказали: модель можно увести в обход ограничений мягким тоном и формулировками. Тогда это было демонстрацией. Сейчас — боевая операция.
Контекст: компании и государства льют десятки миллиардов в кибербез, строят SOC, покупают софт за сотни миллионов. Но вся эта махина рушится, если любой человек с доступом к ИИ может собрать атаку уровня госактора, не засветившись напрямую и оставив в логах только «модель выполнила запрос».
И что?
Для бизнеса: ты можешь тратить $50–200 млн в год на безопасность, но один уволенный сотрудник с правами и доступом к модели за час собирает атаку, которую раньше делала команда из десяти человек месяцами. Нужен контроль над тем, что именно делают ИИ-агенты внутри твоей инфраструктуры, а не очередной фаервол.
Для инвесторов: рынок кибербеза пойдёт в перекройку. Будет спрос на решения, которые умеют видеть цепочки действий ИИ и ловить «невинные» промпты, сложенные в атаку. Старые вендоры, жившие на сигнатурах и алертах, начнут терять контракты.
Для людей: больше нельзя считать, что утечка — это «гений-хакер где-то там». Любой обиженный сотрудник может слить код, базы клиентов или медданные, оставаясь формально «чистым» — всё сделает модель.
🚨 Нам 3.14здец
Корпорации (безопасность) — 9/10. Атаки становятся серийными: армии ботов могут одновременно лезть в сотни систем, адаптируясь под защиту в реальном времени. Что делать: ограничивать права моделей, разделять среды, вводить мониторинг именно агентного поведения ИИ, а не только сетевого трафика.
Государства(безопасность) — 8/10. Появляется дешёвая киберармия: можно собрать флот из тысяч ИИ-агентов, которые атакуют инфраструктуру противника без постоянного оператора. Если дать таким моделям слишком много автономии, они легко начнут бить по всем подряд, оптимизируя «эффект», а не геополитику.
Post #2035
1.43K

- ❤ 5
- 🖕 5
- 👍 3