В 2026 году прогнозы о кибератаках, использующих возможности искусственного интеллекта, начали сбываться. Новые модели ИИ показывают уровень, сопоставимый с лучшими хакерами, что создает уникальную ситуацию для политики в области кибербезопасности. Мы находимся на этапе, когда новые технологии ставят под угрозу существующую инфраструктуру киберзащиты.
Вопрос не в том, важна ли кибербезопасность, а в том, как управлять рисками, которые вносит ИИ, прежде чем они превзойдут наши защитные меры. Попытки контролировать доступ к мощным моделям, такие как меры по экспортному контролю со стороны правительства, могут быть лишь временным решением. Другие компании быстро догонят и создадут аналогичные модели.
Контроль над ИИ становится практически невозможным, когда зарубежные компании стремятся создать более мощные модели и публикуют их. Поэтому единственным долгосрочным решением являются инвестиции в защиту. Однако усилия по защите не успевают за темпами развития ИИ. Правительство сократило ресурсы для ключевых агентств, что создало пробел, который заполнили компании ИИ, взяв на себя обязанности, которые должны выполнять государственные структуры.
Несмотря на то что компании ИИ, такие как Anthropic и OpenAI, начали инициативы по улучшению киберзащиты, они не могут взять на себя всю ответственность. Многие неотложные задачи не связаны с ИИ, и именно правительство должно оставаться основным координатором киберзащиты.
Кибератаки, независимо от того, использует ли их ИИ, будут происходить в будущем. Лидеры должны укрепить нашу защиту, измеряя уязвимости, тестируя системы под нагрузкой и сокращая время восстановления. Компании ИИ должны помочь в решении новых угроз, но не могут заменить роль правительства. Нам нужна реальная долгосрочная стратегия кибербезопасности, а не временные меры, такие как блокировка отдельных моделей. Важно действовать до того, как станет слишком поздно.