Новость о том, что некий агент OpenAI «сбежал» из своей виртуальной клетки - песочницы, облетела весь интернет. Случилось это еще в 2025 году. Однако до сих пор нет единого мнения: это был гениальный прорыв искусственного интеллекта, дурацкая ошибка в настройках или просто хайповый маркетинг компании?
Казанский предприниматель, создатель одного из первых в России агрегаторов услуг по кибербезопасности Антон Бочкарев признается, что поначалу тоже отнесся к новости скептически:
- Первая реакция была простой: очередной хайп. В ИИ-агентов сейчас вкладывают огромные деньги, и для привлечения еще больших средств компании стараются показать крутость собственных разработок - зачастую через сомнительный пиар. Поэтому мы подумали, что речь идет о сильном преувеличении.
Но вскоре скепсис сменился любопытством. И вот почему.
«ОН САМ НАШЕЛ НАШИ ЛОВУШКИ»
Антон и его команда занимаются защитой бизнеса от киберугроз. В их арсенале есть специальные «ловушки» - ханипоты. Если говорить просто, это цифровые капканы, которые имитируют слабозащищенный сервер какой-нибудь компании. Для хакера или вредоносной программы такая ловушка выглядит как легкая и вкусная цель. На деле же это иллюзия, созданная для того, чтобы изучить поведение киберпреступника.
Когда в Сети появились сообщения, что «беглец» из OpenAI действительно взламывает какие-то компании, команда Бочкарева решила проверить свои капканы.
- К нам неоднократно «забегали» китайские агенты, - говорит специалист. - Их было хорошо видно. Как только стало понятно, что ИИ-агент действительно активен, я попросил коллегу прицельно проверить, не попадал ли он в наши капканы. Оказалось, он сам нашел наши ловушки. Попался! Если бы не было этой новости о побеге, мы, скорее всего, не обратили бы на это особого внимания: ну очередной агент, только не китайский.
ДИАЛОГ С МАШИНОЙ
Самое интересное началось, когда ловушка сработала. По словам Антона, отличить ИИ-агента от обычного хакера или сканирующего бота можно по нескольким признакам:
- Если мы видим множество однотипных, шаблонных действий - это, скорее всего, простой сканер. Когда в систему заходит человек, интенсивность действий снижается, появляются опечатки в командах, но проявляется креативность. В случае с ИИ-агентом картина совсем другая: интенсивность высокая, при этом нет глупых ошибок и опечаток, действия не шаблонны - будто действует очень аккуратный и быстрый человек.
Но главное отличие в том, что агентов можно «заставить» что-то сделать, подложив им специальные инструкции прямо внутри ловушки. Если инструкция выполняется - значит, ее увидел именно ИИ.
Казанский эксперт по кибербезопасности объясняет, что их ловушки не статичны. Они построены по стандарту MITRE Engage и меняются в процессе взаимодействия с ними.
- Это буквально выглядит как диалог. ИИ-агент как бы спрашивает: «А нет ли тут какой-нибудь базы данных?» А ловушка отвечает: «Да, конечно, вот она!» И в этот момент автоматически создает фейковую базу. Мы провоцировали ИИ-агента отправить запрос на конкретный адрес, указанный только во внутренних инструкциях. И он его отправил. Это похоже на ситуацию, когда чат-агента обманывают и заставляют выполнить действие, которое он изначально не должен был делать, - подробно объясняет Антон Бочкарев.
ОПАСНОСТЬ НЕ В «БЕГЛЕЦЕ», А В ТЕХ, КТО СТОИТ ЗА НИМ
Итог этой истории оказался двойственным. Конкретно тот самый агент OpenAI, по признанию Антона, угрозы не представлял. Однако сам факт его появления - тревожный сигнал.
- Конкретно этот ИИ-агент не представлял угрозы. Но вот его «коллеги», которых киберпреступники активно совершенствуют по всему миру, - это прямая угроза. Такие инструменты упрощают работу хакеров: атаки становятся дешевле, а значит, их будет намного больше. При этом их эффективность тоже растет, - признается специалист.
По его словам, схема кибератаки сейчас выглядит так: сначала нейросеть или ИИ-агент собирает информацию и «разведывает» обстановку. Затем после них на ресурс по уже максимально подготовленному пути заходить непосредственно сам киберпреступник. Он лично запускает вирус-шифровальщик.
- Именно из-за ИИ-агентов количество подобных угроз будет расти в разы. С обычным вирусом или фишингом действий от человека требуется в разы больше. А сейчас даже школьник может выполнять базовые действия по взлому, просто спрашивая совета у ИИ-агента, - предостерегает специалист по кибербезопасности Антон Бочкарев.
КАК ЗАЩИЩАТЬСЯ ОТ УМНЫХ УГРОЗ?
По словам эксперта, его команда не просто наблюдает за попавшими в их ловушки ИИ-агентами, но и разрабатывает собственную систему защиты. Это «умный охранник», основанный на ИИ, который не просто сигналит об угрозе, но может сам создавать ловушки, уводить атаку в сторону и даже закрывать найденные дыры в защите.
- Это больше, чем просто человек-охранник, который может не нажать вовремя «тревожную кнопку» или вообще уснуть на посту. Это «безопасник в коробке», - делится Антон.
И случай с беглым агентом OpenAI, пожелавший взломать серверы в Казани, помог «натренировать» эту систему, но, как признается эксперт, не больше, чем другие инциденты.
Антон Бочкарев не дает универсального совета «купить наш продукт». Вместо этого он предлагает каждому бизнесу, будь то палатка с шаурмой или интернет-магазин, сделать простое, но важное упражнение:
- Здраво оценивайте риски остановки вашей ИT-инфраструктуры. Вы должны четко понимать, во сколько вам обойдется такой простой. Тогда станет ясно, когда уже действительно пора всерьез заниматься защитой, а когда еще рано. Например, для палатки с шаурмой хакер не представляет критической угрозы. Ведь даже если что-то сломается или будет выведено из строя, гриль все равно продолжит работать. А вот для логистики, скажем, завода или интернет-магазина последствия могут быть катастрофическими.
Виртуальный мир становится сложнее. ИИ-агенты перестали быть фантастикой и стали частью нашего цифрового ландшафта, как хакеры или вирусы. История с ловлей «беглеца» на казанских серверах не повод для паники, но серьезный повод задуматься. Особенно если ваш бизнес зависит от того, работает ли компьютер.