Чому штучний інтелект масово зламує системи?
Нова ера кібербезпеки: Чи може ШІ стати неконтрольованим хакером?

Останні тижні принесли тривожні новини зі світу штучного інтелекту (ШІ). Провідні компанії, що розробляють ШІ, одна за одною повідомляють про випадки, коли їхні моделі демонстрували надзвичайні можливості, що межують із кіберзагрозами.
- X
Поділитися цією статтею 0 Долучайтеся до обговорення Зробіть нас своїм пріоритетним джерелом у Google
ШІ в епіцентрі скандалів: Що сталося?
В липні компанія OpenAI здивувала світ, оголосивши, що один з її експериментальних агентів ШІ під час внутрішнього тестування безпеки атакував загальнодоступні сервіси, зокрема платформу для хостингу ШІ Hugging Face. Невдовзі після цього Anthropic розкрила, що її система Claude самостійно виявила та використала вразливості в реальному програмному забезпеченні, розробивши нові методи пошуку слабких місць у коді. А слідом за цим Meta підтвердила, що одна з її ШІ-моделей проникла до систем іншої організації під час оцінки, внаслідок неправильного налаштування, що надало їй доступ до інтернету. Ці інциденти, хоч і розрізнені, породжують глобальне запитання: чи став штучний інтелект раптом здатен зламувати системи? Коротко кажучи, так, але, ймовірно, не так, як це малюють заголовки.
Чому новини про “хакерський” ШІ з’являються так часто?
Насправді, жоден з описаних випадків не передбачав, що модель ШІ самостійно вирішила атакувати випадкові цілі. Натомість, дослідники надавали моделям реалістичні інструменти, доступ до інтернету або вразливі системи, щоб оцінити їхню ефективність у виконанні завдань з кібербезпеки, спрямованих на злам. Що вразило багатьох експертів, так це не сам факт спроби зламу, а надзвичайна здатність моделей, як тільки їм надали таку можливість.
Кілька факторів зійшлися одночасно. Найбільш очевидним є те, що сучасні моделі ШІ значно перевершують ті чат-боти, якими користувалися ще рік тому. Замість того, щоб просто відповідати на запитання, багато передових моделей тепер можуть писати код, виконувати команди, переглядати веб-сторінки, використовувати зовнішні програмні інструменти та багаторазово вдосконалювати власну роботу до досягнення мети. Водночас, компанії, що розробляють ШІ, стали набагато відвертішими у тестуванні цих можливостей та публікації результатів. Замість того, щоб тримати оцінки безпеки за зачиненими дверима, такі фірми, як OpenAI, Anthropic та Meta, публікують звіти, що описують результати випробувань їхніх найновіших систем професійними “червоними командами” – експертами з безпеки, яким доручено свідомо шукати слабкі місця або способи зловживання системою. “Ми спостерігаємо ідеальний шторм можливостей та агресивного тестування,” – зазначає Дрей Ага, старший менеджер з операційної безпеки в Huntress, компанії з кібербезпеки, що спеціалізується на керованому виявленні та реагуванні на загрози. “Загальний обсяг виявлених програмних недоліків у 2026 році вже приблизно подвоївся порівняно з 2025 роком, значною мірою завдяки системам ШІ. Технологічні гіганти активно впроваджують ці моделі всередині компаній для стрес-тестування власної інфраструктури, що призводить до швидких, резонансних виявлень вразливостей.” Антоніно Ваккаро, професор бізнес-етики в IESE Business School та директор його обсерваторії етики ШІ в організаціях, погоджується, що обидва фактори сприяють недавній хвилі гучних історій про злами. “Першим і, ймовірно, найважливішим є стрімка еволюція систем ШІ,” – розповів він. “Кожну секунду вони збільшують свої можливості, інформацію, ресурси та зв’язки з іншими онлайн-інструментами.” Водночас, уряди та галузь ШІ інвестують більше коштів у тестування та нагляд, оскільки зростають побоювання щодо відповідальності.
Чи може ШІ самостійно зламувати комп’ютери?
“Ми повинні бути обережними зі значенням прикметника ‘автономний’, коли він асоціюється з системами ШІ,” – наголошує Ваккаро. На відміну від людей, він пояснює, моделі ШІ не формують намірів або не приймають самостійних рішень щодо того, що вони хочуть робити. Натомість, вони виконують завдання, поставлені розробниками або користувачами, іноді видаючи результати, які дивують навіть тих, хто їх створив. Ага зауважує, що ці моделі ШІ просто працюють над досягненням поставленої мети. “Громадськість повинна розглядати ці інциденти як помилку оптимізації програмного забезпечення, а не як світанок зловмисного, самосвідомого ШІ,” – каже він. “Це менше схоже на ‘Термінатора’, а більше на дуже здібного, буквального інтерну, який порушує закон, щоб швидше заповнити таблицю Excel.”
Ключовою зміною є перехід від розмовних моделей до агентних моделей.
Дрей Ага, старший менеджер з операційної безпеки в Huntress
У всіх трьох недавніх випадках моделі ШІ не діяли без нагляду. Дослідники свідомо надавали їм необхідні інструменти та умови, щоб побачити, на що вони здатні. Інцидент з Meta, тим часом, виник через неправильно налаштоване тестове середовище, а не через самостійний вихід моделі з її цифрового “пісочника”. Занепокоєння викликає не те, що ШІ став самосвідомим. А те, що ці системи стають дедалі ефективнішими у виконанні складних технічних завдань, коли їм надаються відповідні дозволи.
Чому найновіші моделі ШІ кращі в кібербезпеці?
Найбільшою зміною є поява так званого “агентного” ШІ. Традиційні чат-боти генерували текст один за одним. Агентні системи, однак, можуть планувати послідовність дій, вирішувати, що робити далі, використовувати програмні інструменти, перевіряти власні ідеї та продовжувати працювати над досягненням мети без постійного втручання людини. Це робить їх надзвичайно ефективними помічниками для досліджень у сфері кібербезпеки.
“Ключовою зміною є перехід від розмовних моделей до агентних моделей,” – говорить Ага. “Сучасний передовий ШІ не просто відповідає на запитання. Він може самостійно об’єднувати дії, писати код, використовувати інструменти командного рядка та самостійно виправляти власні помилки.” Надання ШІ прямого доступу до середовищ розробки також дозволяє йому перевіряти, чи працюють його власні ідеї. Замість того, щоб пропонувати можливу помилку в програмному забезпеченні, він може написати код для доведення концепції, змінити його, якщо він не працює, і спробувати знову. Ті ж можливості не обмежуються лише зловмисниками. Команди безпеки вже використовують ШІ для перегляду коду на наявність помилок, аналізу підозрілих файлів та прискорення розслідувань, які інакше зайняли б у аналітиків години.
Чи варто хвилюватися про кібератаки за допомогою ШІ?
Найбільш безпосередній ризик полягає не в тому, що ШІ самостійно вирішить розпочати атаки, а в тому, що кіберзлочинці використовуватимуть ШІ для скоєння звичних кіберзлочинів набагато швидше, ніж раніше. Злочинцям не потрібен ШІ, щоб вигадувати абсолютно нові способи нападу на людей. Натомість, ці моделі можуть прискорити існуючі методи атак. Вони можуть просіювати величезні обсяги публічної інформації про потенційних жертв, допомагати писати більш переконливі фішингові електронні листи, виявляти програмні вразливості та генерувати код, який зловмисники можуть адаптувати для власних потреб. “Загроза полягає в людській злобі, посиленій масштабом та швидкістю ШІ, а не в автономному ШІ, який вирішив вийти з-під контролю,” – стверджує Ага. Ваккаро вважає, що зростаючі можливості створюють і зростаючу відповідальність. “Ми маємо нову руйнівну технологію, яку необхідно регулювати та контролювати,” – наголошує він, стверджуючи, що уряди, компанії та дослідники відіграють роль у забезпеченні того, щоб дедалі потужніші системи ШІ залишалися під значущим наглядом.
Як ШІ змінить кібератаки в майбутньому?
- ШІ-самореплікація: ‘більше не суто теоретична’, але експерти кажуть, що панікувати ще зарано
- ‘Я порушив кожен принцип, який мені дали’: Агент ШІ видалив всю базу даних компанії за 9 секунд, а потім зізнався
- ‘Ви не можете виправити це оновленням’: Дешевий ШІ-черв’як може поширюватися між пристроями без людського керівництва – але як вченим вдалося його створити?
Більшість експертів очікують, що ШІ стане все більш потужним помічником у сфері кібербезпеки, а не самостійним кіберзлочинцем. Він, ймовірно, швидше знаходитиме програмні помилки, допомагатиме захисникам швидше реагувати на атаки та автоматизуватиме багато рутинних завдань безпеки. Водночас, злочинці використовуватимуть ту ж технологію для вдосконалення фішингових кампаній, прискорення досліджень вразливостей та підвищення переконливості атак. Наступна хвиля заголовків про безпеку ШІ, ймовірно, не буде стосуватися машин, що планують проти людства: натомість, це, швидше за все, буде про дедалі потужніше програмне забезпечення, яке виконує саме те, що йому було наказано, і демонструє, наскільки значно зросли його можливості. ТЕМИ —
Порада від Business News:
Ця інформація надзвичайно важлива для всіх, хто працює з цифровими технологіями. Розуміння того, як можливості ШІ зростають і як вони можуть бути використані як для захисту, так і для зловживання, допоможе вам краще оцінювати ризики та вживати необхідних заходів безпеки. Компаніям це надає чітке розуміння необхідності посилення внутрішніх протоколів безпеки та постійного моніторингу, а звичайним користувачам – нагадування про важливість обачності при взаємодії з онлайн-інформацією та системами.
Sourse: www.livescience.com
