ИИ-агент OpenAI взломал правительственную систему Австралии. Что это значит для киберстрахования
ИИ-агент на базе модели OpenAI самостоятельно, без участия человека, проник в правительственную систему Австралии. Целенаправленной атаки не было — алгоритм просто обнаружил уязвимость, пропущенную при настройке защиты. Но прецедент создан.
Старший эксперт Kaspersky GReAT отмечает, что порог входа для злоумышленников снижается стремительно. Начинающий атакующий может взять готовый инструментарий и запустить ИИ-агента против компании с минимальными затратами.
Реакция OpenAI усугубила ситуацию. Компания уведомила власти через общедоступный почтовый ящик, что вызвало резкое недовольство Канберры. В Kaspersky подчёркивают — нужны более тщательные подходы к контролю ИИ и обязанность разработчиков своевременно сообщать об инцидентах.
Гендиректор Phishman Алексей Горелкин, впрочем, полагает, что масштаб инцидента преувеличен и кейс может быть частью пиар-раскрутки компаний, выходящих на биржу. Ирония в том, что за день до скандала главы OpenAI и Anthropic призывали к международному регулированию ИИ с трибуны ООН.
Для страхового рынка неважно, взлом это или пиар. Инструмент, способный найти брешь в правительственной системе, доступен любому. Не нужна команда, не нужен бюджет, не нужны месяцы подготовки — достаточно одного человека с ноутбуком и общедоступной ИИ-моделью. Вчера атаковали госорган Австралии, завтра попробуют на страховой компании. А если разработчик после инцидента молчит или пишет на общий ящик, то андеррайтинг киберполисов в его нынешнем виде — это гадание, а не оценка риска.
#киберстрахование #OpenAI #Kaspersky #киберриски #ИИ
@Вот так и живём…
Post #3672
16.4K