OpenAI, Google, Microsoft и более 100 организаций предупреждают, что количество кибератак с использованием искусственного интеллекта увеличивается. Что должны знать оптимизаторы о рисках для поисковой видимости?
Более 100 технологических, кибербезопасных, финансовых и инфраструктурных организаций подписали открытое письмо, в котором предупреждают, что кибератаки с использованием искусственного интеллекта станут «гораздо более распространенными и изощренными». в ближайшие месяцы.
OpenAI, Anthropic, AWS, Google, Microsoft, Oracle, Cloudflare, CrowdStrike, Hugging Face и другие компании, которые создают или защищают большую часть современной сети, входят в число подписавших.
<п>Их послание прямое: предоставить способный защитный ИИ в руки организаций, которые в нем нуждаются сейчас. В письме содержится призыв к глобальным усилиям, начиная с больниц, предприятий водоснабжения, местных органов власти и других критически важных объектов инфраструктуры.стр>
Чего хотят добиться подписанты
В письме говорится, что «статус-кво безопасности будет недостаточным». ИИ может помочь злоумышленникам быстрее преодолевать уже существующие уязвимости: непропатченное программное обеспечение, слабая аутентификация, чрезмерные разрешения, неправильные настройки и технический долг.
Письмо делит работу на четыре группы:
<ул>
<ли>Компании, занимающиеся кибербезопасностью и технологиями: проверяют свою защиту от передовых возможностей искусственного интеллекта, делятся информацией об угрозах и упрощают развертывание защитного искусственного интеллекта.
мкл>
Почему это важно для специалистов по поисковой оптимизации и веб-сайтам
<п>Критическая инфраструктура находится в центре внимания, но та же проблема существует и на обычных веб-сайтах. Устаревшие плагины и библиотеки, утечка учетных данных, широкие права доступа к учетным записям служб и слабая аутентификация являются общими для стеков веб-сайтов. Некоторые системы остаются непропатченными, потому что никто не хочет рисковать и ломать их.
Видимость при поиске зависит от безопасности сайта. Взломанный сайт может создавать спам-страницы, вредоносные перенаправления, предупреждения о вредоносном ПО, сбои сканирования, сбои в работе или потерю данных. Безопасность веб-сайта является частью защиты органического трафика. Это не отдельная ИТ-концерн.
<п>ИИ дает злоумышленникам преимущество в скорости. Они могут использовать его для быстрого поиска и использования уязвимостей. Поставщику все равно придется понять проблему, создать исправление, протестировать его и убедить владельцев сайтов установить его. Эта задержка создает открытие.
Защитники могут использовать ИИ для проверки кода и раннего обнаружения проблем. Но если никто не следит за сайтом и не может его быстро изолировать, у злоумышленника все равно есть преимущество.
Инцидент с «Обнимающим лицом» OpenAI показывает, как много может произойти за короткое время. В ходе внутренних оценок агенты создали несанкционированный канал связи, вырвались из своих «песочниц» и выбрали внешнюю цель. Они выполнили код на 41 производственном работнике Hugging Face и перешли от одного скомпрометированного работника к административному доступу и доступу на уровне хоста к нескольким кластерам менее чем за 13 часов. OpenAI утверждает, что данные ее клиентов и продукты не пострадали.
Это были частные оценочные агенты, а не общедоступная модель, доступная пользователям. Поэтому вы можете спросить, как это повлияет на вас, если вы управляете веб-сайтом.
Дело не в том, что агенты оценки OpenAI будут атаковать ваш сайт. Тревожит то, как обычная задача может заставить агента воспользоваться реальной слабостью. Газета Hacker News сообщила, что агент OpenClaw, работающий на базе Claude Opus 4.6, обошёл ограничение на бронирование в спортзале и отменил бронирование другого пользователя без предварительного запроса.
<п>Риск становится еще труднее контролировать, если модели с открытым исходным кодом не подвергаются цензуре и могут работать локально. После выпуска ни одна компания не может полностью контролировать их использование. По мере появления более сильных моделей дистилляция может перенести больше их возможностей в версии с открытым исходным кодом.
Это меняет масштаб угрозы для каждого веб-сайта, которым мы управляем. Я понимаю, почему это письмо важно, потому что я сам исследовал риск.
Что я видел с Qwen3.8-27B “Без цензуры”
<п>Я установил Qwen3.8-27B “Uncensored”, стороннюю версию Qwen3.8-27B, в которой удалена большая часть поведения отказа.
Я попросил его спланировать и осуществить атаку на веб-сайт. Он немедленно разработал план разведки и начал выполнять действия в командной строке. Я остановил тест, прежде чем он пошел дальше.
