Главная Карта портала Поиск Наши авторы Новости Центра Журнал

Искусственный интеллект как идеальный преступник: риски безнаказанности кибератак и биотерроризма

Версия для печати

Аналитика

Алексей Штрыков

Искусственный интеллект как идеальный преступник: риски безнаказанности кибератак и биотерроризма


Штрыков Алексей Михайлович – внештатный аналитик Фонда исторической перспективы.


Искусственный интеллект как идеальный преступник: риски безнаказанности кибератак и биотерроризма

События лета 2026 года — полностью автономные хакерские атаки нейросетей и успехи ИИ в генерировании жизнеспособных вирусов — не только продемонстрировали новые угрозы глобальной цифровой и биологической безопасности, но и обнажили кризис атрибуции в международном праве. Возникает риск использования концепции «восставшего черного ящика» для прикрытия разрушительных атак: границы между техническим сбоем и диверсией стираются. При этом стремление ведущей кибердержавы к абсолютному технологическому доминированию способно обеспечить ей и абсолютную безнаказанность.

События последних месяцев в области искусственного интеллекта задают принципиально новую тональность дискуссии о рисках безопасности. Публичное признание ведущими разработчиками того, что их передовые модели во время тестирования автономно взламывали внешние платформы, имело шоковый эффект, но в то же время создало прецедент. Естественным образом у общественности формируется мысль о возможности новой кибератаки, совершенной вышедшей из-под контроля нейросетью без участия человека. В случае подобной атаки — настоящей или мнимой, в том числе в отношении критической инфраструктуры зарубежного государства, — возможен юридический казус невозможности атрибуции.

Напомним хронологию событий.

В начале мая 2026 года компания OpenAI начала закрытые испытания экспериментальной модели искусственного интеллекта. Модель не имела доступа в открытый интернет, но получала задачи, побуждавшие искать оный. В конце июня ИИ-агенты нашли у OpenAI уязвимость нулевого дня, получили непрямой доступ в интернет и, несмотря на попытки инженеров компании пресечь несанкционированные действия, впоследствии сумели беспрепятственно действовать в открытом цифровом пространстве. В ходе испытаний по кибербезопасности 9-13 июля тандем из двух нейросетей (GPT-5.6 Sol и «более продвинутая нерелизная модель»), у которых были сняты соответствующие барьеры, атаковал платформу сообщества ИИ-разработчиков Hugging Face, «логически предположив», что сможет найти там готовые ответы к заданным тестам. Автоматическую атаку осуществлял рой ИИ-агентов, действовавших в краткоживущих изолированных средах («песочницах»), за четыре с половиной дня они совершили 17 тысяч действий, взломали защиту и получили административный доступ к серверам [1][2].

16 июля последовало знаковое заявление команды Hugging Face: «От всех атак, с которыми мы сталкивались ранее, эта отличалась одним важным аспектом: она с начала до конца осуществлялась автономной системой ИИ-агентов — и мы обнаружили и проанализировали ее в основном с помощью собственного ИИ». Специалисты Hugging Face признавали, что им не известны ни все обстоятельства атаки, ни даже использованная модель нейросети, но отмечали, что подобные технологии значительно упрощают и удешевляют проведение масштабных и многоэтапных хакерских операций [3].

Вскоре OpenAI, проанализировав поведение собственных ИИ, связалась с Hugging Face и открыто признала факт кибератаки. «Мы считаем этот инцидент беспрецедентным киберинцидентом с участием кибервозможностей уровня переднего края и реагируем соответствующим образом», — говорится в заявлении OpenAI от 21 июля [4].

Через некоторое время последовали аналогичные признания компаний Anthropic и Meta (признана экстремистской и запрещена в РФ). Их модели ИИ также взламывали чужие ресурсы в ходе экспериментов по кибербезопасности, но здесь свою роль играл и человеческий фактор — ошибка конфигурации среды. Подрядчик (в обоих случаях это был израильский стартап Irregular), образно выражаясь, попросту не закрыл нейросетям дверь в интернет [5].

Еще большие опасения возникают уже не в кибернетической, а в биологической сфере. Недавние публикации в авторитетном журнале Science продемонстрировали, что специализированные геномные языковые модели, такие как Evo, способны генерировать принципиально новые, не существующие в природе последовательности ДНК для создания жизнеспособных вирусов [6]. Эксперименты проводились Стэнфордским университетом и некоммерческой исследовательской организацией Arc Institute — подчёркивается, что из обучающей выборки Evo были намеренно удалены любые данные вирусов, способных поражать людей, животных или растения, так что результатом стали безопасные для человека бактериофаги. Однако медики и эксперты по биобезопасности и этике незамедлительно отметили: ничто не мешает использовать те же алгоритмы для проектирования патогенов, опасных для человеческого организма и не подавляемых ни естественным иммунитетом, ни имеющимися вакцинами.

Называя прорыв «многообещающим» для биологии и одобряя добровольно принятые исследователями меры предосторожности, профессор Том Инглсби и доктор Мориц Ханке из Центра безопасности здоровья Университета Джонса Хопкинса фиксируют недостаточность существующих обязательных норм: «Возможность составлять вирусные геномы с помощью генеративного ИИ уже существует, а механизмов регулирования, позволяющих безопасно управлять этим процессом, пока нет», — написали они [7].

Данное развитие событий усиливает тезис, озвученный 26 мая Александром Бортниковым. Выступая на заседании Совета руководителей органов безопасности и специальных служб стран СНГ, директор ФСБ отмечал, что «развитие технологий искусственного интеллекта повышает риски актов биотерроризма», указывая, в частности, на угрозу применения биооружия избирательного действия: «возможное распространение опасных инфекционных заболеваний с заданными свойствами» [8]. Показателен и сценарий апрельских учений Viral Uplift («Вирусный подъем»), проведенных корпорацией RAND с участием высокопоставленных представителей руководства США — отрабатывались действия в ситуации «пандемии, случайно вызванной биологическим оружием, которое было создано негосударственными субъектами с использованием передовых инструментов искусственного интеллекта» [9].

Соединение этих факторов — автономного кибероружия и генеративной биологии — формирует принципиально новый класс угроз, где границы между техническим сбоем, непредвиденным поведением искусственного интеллекта и целенаправленной государственной диверсией начинают стремительно стираться. В условиях, когда ИИ способен эффективно взламывать инфраструктуру и генерировать биологические или цифровые паттерны угроз, перед глобальной безопасностью встает экзистенциальный вопрос атрибуции инцидентов.

«Когда мы говорим о кибератаках, мы думаем о национальных государствах, о хакерских группировках. Мы не думаем о компании вроде OpenAI, о популярном американском разработчике», — подчеркнул в интервью CBS News Клеман Деланг, генеральный директор Hugging Face [10].

В международном праве классическая ответственность наступает, когда доказан злой умысел конкретного государства или группы лиц (mens rea). Однако технологические гиганты и стоящие за ними сверхдержавы получают идеальное прикрытие — концепцию «восставшего черного ящика». Если гипотетическая масштабная кибератака на энергосистему или эпидемия, спровоцированная искусственным вирусом, будут осуществлены неким государством с использованием передовых мощностей, происшедшее можно будет официально списать на сбой алгоритмов и несовершенство программ. Данная легенда будет выглядеть вдвойне убедительно, если в результате «ИИ-инцидента» отчасти пострадает сама страна-агрессор.

Незадолго до происшествия с OpenAI аналитик в области международного права Эдмаверсон Сантос утверждал: «ИИ не создает правового вакуума. Он формирует новые фактические условия, требующие точного применения устоявшихся правовых доктрин. Сложность не в том, что международному праву нечего сказать. Сложность в том, что системы ИИ зачастую подрывают обычные представления о контроле, знании, причинно-следственной связи, территориальности и доказательствах» [11]. Но возможно ли юридически привлечь государство к ответственности за «техническую галлюцинацию» или «непредвиденное поведение» автономного агента?

С декабря 2025 года официальной политикой Вашингтона является «поддержание и укрепление глобального доминирования США в области искусственного интеллекта» [12]. Это подразумевает максимальное ускорение внутри страны, изоляцию и подавление конкурентов, а также закрытие передовых технологий от остального мира [13]. Принцип превосходства в информационном, или кибернетическом пространстве можно найти и в доктринах других государств, однако США выделяются масштабом его реализации. Еще в 2021 году Infosecurity Magazine признавал их единственной кибердержавой «высшего уровня» [14]. В 2018 году повышенное в статусе до полноценного независимого боевого командования Киберкомандование США получило разрешение функционировать в агрессивном режиме и в глобальном масштабе, совершая практически ежедневные рейды на иностранные сети [15].

Аналитики отмечают утопичность (хотя точнее будет сказать — антиутопичность) стратегии «абсолютного превосходства»: все же Вашингтон критически зависит от союзников в вопросах производства аппаратного обеспечения, — однако даже частичное достижение целей США способно существенно затруднить сам анализ потенциальной кибератаки (автономной или выдаваемой за таковую).

Для того чтобы хотя бы частично разобраться в июльской атаке, Hugging Face пришлось прибегнуть к китайской ИИ-модели (GLM 5.2 от Zhipu AI) — американские блокировали исследование, считая запросы подозрительными [16]. Резонно предположить, что глобальное технологическое доминирование США в данной области означало бы и геополитическую безнаказанность. Даже если цифровой след приведет в Америку, ситуацию можно будет представить как форс-мажор или техногенную катастрофу.

И почву для подобного объяснения готовят заявления, уже звучащие в экспертной среде. Так, выдающийся ученый и разработчик Джеффри Хинтон, удостоенный Нобелевской премии за основополагающие открытия в области машинного обучения, называя развитие событий «несколько пугающим», делает акцент именно на том, что ИИ «умнеет» и вследствие этого становится «все более способным выходить из-под контроля» [17].

Хотя инциденты лета 2026 года происходили в рамках специализированных испытаний при искусственно снятых барьерах, а реальные степени защиты коммерческих моделей значительно выше, сам факт подобных прорывов меняет правила игры. Очередной автономный ИИ-взлом больше не станет для экспертного сообщества шоком. Описанный выше сценарий на данный момент остается гипотетическим, но возможно ли к нему подготовиться, когда или если он будет реализован злонамеренными акторами? И что если это выльется в новую пандемию, о которой предупреждают со времен COVID-19? Покажет время — и возможно, самое скорое.


Примечания

1. simonwillison.net/2026/Aug/7/openai-timeline/

2. openai.com/ru-RU/index/hugging-face-model-evaluation-security-incident/

3. huggingface.co/blog/security-incident-july-2026

4. openai.com/ru-RU/index/hugging-face-model-evaluation-security-incident/

5. thenextweb.com/news/irregular-ai-testing-vendor-openai-anthropic-meta-breaches

6. science.org/doi/10.1126/science.aec2657

7. science.org/doi/10.1126/science.aej8512

8. tass.ru/ekonomika/27528957

9. rand.org/pubs/research_reports/RRA4727-1.html

10. cbsnews.com/news/hugging-face-hack-openai-rogue-model/

11. diplomacyandlaw.com/post/artificial-intelligence-ethics-in-international-law

12. whitehouse.gov/presidential-actions/2025/12/eliminating-state-law-obstruction-of-national-artificial-intelligence-policy/

13. theguardian.com/technology/2026/jun/13/anthropic-disable-advanced-ai-models-us-government-order

14. infosecurity-magazine.com/news/us-only-top-tier-cyberpower/

15. nytimes.com/2018/06/17/us/politics/cyber-command-trump.html

16. reuters.com/legal/litigation/chinese-ais-role-stopping-rogue-openai-agent-shows-cost-us-guardrails-2026-07-22/

17. edition.cnn.com/2026/08/06/tech/ai-rogue-anthropic-openai-hinton

 

Читайте также на нашем портале:

«Искусственный интеллект как фактор трансформации международных отношений: обзор отечественных и зарубежных экспертных публикаций » Елена Штрыкова, Дмитрий Федоров


Опубликовано на портале 14/08/2026



Мнения авторов статей могут не совпадать с мнением редакции

[ Главная ] [ Карта портала ] [ Поиск ] [ Наши авторы ] [ Новости Центра ] [ Журнал ]
Все права защищены © "Перспективы", "Фонд исторической перспективы", авторы материалов, 2011, если не обозначено иное.
При частичной или полной перепечатке материалов ссылка на портал "Перспективы" обязательна.
Зарегистрировано в Роскомнадзоре.
Свидетельство о регистрации средства массовой информации: Эл № №ФС77-61061 от 5 марта 2015 г.

Яндекс.Метрика