Президент США Дональд Трамп запускает новую – и вполне в его духе амбициозную – инициативу в сфере кибербезопасности
Президент США Дональд Трамп запускает новую – и вполне в его духе амбициозную – инициативу в сфере кибербезопасности. Как глава Белого дома собирается защитить Америку от враждебных хакеров, рассказывает доктор юридических наук, заслуженный юрист России, заведующий кафедрой международного права РГСУ профессор Юрий Жданов.
– Юрий Николаевич, что это за новая инициатива по кибербезопасности? Мало ли их до этого было?
– Дело же не в том, сколько было до этого подобных проектов и что они из себя представляли. Фишка в том, что это – конкретная и новая инициатива именно Дональда Трампа с пафосным названием «Золотой орел».
– Что-то у Трампа все – золотое: «Золотой купол», «Золотой флот». Теперь – какой-то «орел». Откуда столько золота?
– Пока что это золото, как говорится, самоваренное. Ни купола, ни суперфлота из этого драгоценного металла, как и из любого другого, в наличии нет. Посмотрим на этого «орла» – взлетит ли?
– Кто сообщил о «Золотом орле»?
– Сам Белый дом. «Видение президента Трампа по обеспечению безопасности и ускорению американских инноваций в области искусственного интеллекта (ИИ) воплощается в жизнь посредством создания «Золотого орла» — информационного центра, обеспечивающего беспрецедентную координацию уязвимостей в сфере кибербезопасности», – так говорится в его сообщении.
И далее: «Партнеры по разработке программного обеспечения с открытым исходным кодом и американские компании, работающие в сфере критической инфраструктуры, создали скоординированную систему для получения и устранения киберуязвимостей с беспрецедентной скоростью и в беспрецедентном масштабе, используя существующие полномочия и ресурсы федерального правительства.
Белый дом, Министерство финансов, Министерство внутренней безопасности через Агентство по кибербезопасности и защите инфраструктуры и Министерство обороны тесно сотрудничали с отраслевыми партнерами для обеспечения более быстрого обнаружения уязвимостей и разработки оперативного и приоритетного реагирования на киберуязвимости в секторах критической инфраструктуры».
При этом министр финансов Скотт Бессент заявил: «Под руководством президента Трампа Министерство финансов работает рука об руку с частным сектором для защиты наших финансовых институтов, устранения уязвимостей и обеспечения целостности финансовой системы США. Министерство финансов, вместе с нашими партнерскими ведомствами, продолжит использовать передовые возможности искусственного интеллекта, чтобы опережать наших противников и защищать американский народ от возникающих угроз».
– Судя по заявлению, в этой программе все – беспрецедентное. Что она из себя представляет? О чем вообще речь?
– В соответствии с указом президента Трампа «О содействии развитию инноваций и безопасности в области передового искусственного интеллекта», программа «Золотой орел» представляет собой некую новую операционную модель киберзащиты. Ее суть - использование передовых возможностей ИИ для дальнейшего опережающего развития по сравнению с противниками, сокращение дублирующих усилий по сканированию и предоставления приоритетной и действенной информации об угрозах и мерах по их устранению специалистами по киберзащите в федеральном правительстве и частном секторе.
Шеф Пентагона Пит Хегсет попытался это прояснить: «Под руководством президента Трампа мы переводим киберпространство в режим военного времени, чтобы неустанно устранять уязвимости. Программа «Золотой орел» служит авангардом киберзащиты Америки. Мы используем передовые технологии искусственного интеллекта совместно с ведущими американскими новаторами для защиты нашей критически важной инфраструктуры и национальной безопасности».
– На что конкретно нацелена эта программа? Что она будет делать?
– Предполагается, что «Золотой орел» – это инструмент, многократно увеличивающий эффективность, позволяющий правительству и промышленности совместно выявлять риски, определять приоритеты действий и укреплять устойчивость систем, обеспечивающих функционирование экономики, национальной безопасности и повседневной жизни.
Министр внутренней безопасности Марквейн Маллин заявляет: «Благодаря беспрецедентной координации и обилию готовых к использованию инструментов, администрация Трампа защищает киберпространство и критически важную инфраструктуру нашей страны в рамках программы «Золотой орел». Благодаря этому стратегическому партнерству мы расширим существующие меры безопасности для защиты программного обеспечения и сетей в XXI веке и продолжим продвигать достижения в области искусственного интеллекта. Мы продолжим изучать, как эти технологии могут укрепить обороноспособность нашей страны, одновременно стимулируя инновации, жизненно важные для глобальной конкурентоспособности Америки».
– Эта программа уже работает?
– Сообщается, что программа «Золотой орел» уже начала сбор и приоритизацию выявленных уязвимостей в области кибербезопасности из различных отраслей и секторов, координацию проверок сканирования и, в конечном итоге, обеспечение безопасности программного обеспечения и сетей США. Национальный директор по кибербезопасности Шон Кэрнкросс заявил: «Политика президента Трампа, направленная на экономический рост, позволила частному сектору Америки занять лидирующие позиции в мире в области инноваций в сфере искусственного интеллекта и кибербезопасности, и эта администрация делает все возможное, чтобы сохранить это положение дел. Стоя плечом к плечу с самыми талантливыми американскими новаторами, мы прокладываем еще более значимый путь вперед и укрепляем американское доминирование в области ИИ на многие поколения вперед. Вместе мы продолжим защищать американскую изобретательность и обеспечивать безопасность критически важных систем нашей страны».
– Так что же является главным фактором в этой программе?
– Конечно же, искусственный интеллект. Раньше ИИ использовался лишь для помощи хакерам в решении определенных задач, а теперь может обеспечивать работу каждого этапа кибератаки.
Исследователи установили, что ИИ применялся поэтапно на протяжении всей кибер-операции для выявления уязвимостей в системе безопасности, генерации команд и выполнения отдельных этапов вторжений, иногда практически без участия человека. В этом участвовали как американские, так и китайские модели ИИ.
Всего два года назад хакеры использовали генеративный ИИ для исследования целей, перевода технических материалов и устранения неполадок во вредоносном коде. Эта технология ускорила некоторые ключевые этапы киберопераций, но другие этапы оставались исключительно в руках человека.
– Но ведь эта грань начинает размываться?
– Уже размылась. Согласно исследованию компании Check Point, занимающейся кибербезопасностью, в ходе ряда кибератак, наблюдавшихся в течение текущего года, системы ИИ генерировали команды, проверяли уязвимости и помогали хакерам перемещаться по сетям жертв, иногда выполняя тысячи команд с меньшим участием человека, чем это наблюдалось ранее.
Это означает, что ИИ в той или иной форме используется на каждом этапе кибератаки, от идентификации целей до использования уязвимостей и кражи данных, чтобы помочь хакерам достичь своих целей.
Как заявил один из руководителей крупной компании изданию Nextgov/FCW, этот сдвиг пока не означает полностью автономного взлома, но он показывает, что ИИ переходит от эпизодической помощи к дополнительной паре рук на протяжении всего процесса вторжения. Результаты исследования также подчеркивают, как быстро глобальная киберэкосистема внедрила ИИ, и теперь эта технология интегрирована во все аспекты наступательной операции, а не ограничивается отдельными задачами.
В отчете Check Point четко говорится: «Мы наблюдали, как преступные группы в больших масштабах взламывали государственные учреждения, используя ИИ в качестве основного оператора, а не в качестве вспомогательного средства. В большинстве случаев роль модели ИИ раскрывалась благодаря ошибкам самих злоумышленников или мониторингу со стороны поставщика ИИ, а не благодаря инструментам или средствам защиты, используемым организацией-жертвой. Для этих задач, связанных с использованием ИИ, хакеры применяют модели с открытым исходным кодом и специально разработанные вредоносные инструменты на основе ИИ, продаваемые в даркнете, но крупные коммерческие поставщики остаются их основным выбором».
– Злоумышленника выявили?
– Скажем так, определили подозреваемого. Исследование указывает на группу Gentlemen, занимавшуюся распространением программ-вымогателей, как на один из примеров того, как искусственный интеллект интегрируется в обычные преступные операции. Участники сравнивали распространенные коммерческие модели, в основном исходя из того, какая из них накладывает наименьшее количество ограничений, и использовали ИИ для создания внутренних инструментов, включая платформу управления, разработанную за три дня.
Результаты исследования также привлекли внимание к VoidLink — сложному набору инструментов для удаленного управления зараженными компьютерами, — который, как первоначально полагали исследователи, разрабатывался командой в течение нескольких месяцев. Позже компания Check Point обнаружила, что один разработчик создал примерно 88 000 строк работающего кода менее чем за неделю, используя коммерческий инструмент для программирования с использованием ИИ. Собственно, предполагается, что это и есть поле деятельности программы «Золотой орел».
– Но ведь это – стандартная работа хакеров, пусть и мирового уровня?
– Согласен. За всех, конечно, не поручусь, но общая тенденция вырисовывается. Хакеры, как правило, сначала выбирают американские модели ИИ, такие как ChatGPT или Claude, поскольку их ответы обычно считаются более качественными, но им сложнее использовать уязвимости этих семейств моделей из-за более строгих механизмов защиты, предназначенных для предотвращения злонамеренного использования инструментов. Когда эти попытки терпят неудачу, они переключаются на китайские платформы ИИ, которые имеют более слабые механизмы защиты.
– Это, интересно, как же?
– Эксперты предполагают, что хакеры пытаются взломать западные модели, но когда им это не удается, они просто переходят к китайским DeepSeek, Qwen и Trae. Qwen — это набор моделей ИИ и больших языковых моделей, разработанных Alibaba. А Trae — это редактор кода и платформа программирования с поддержкой ИИ, созданная ByteDance. Группировки, занимающиеся распространением программ-вымогателей, активно используют эти китайские модели для генерации кода для своих эксплойтов.
– Все-таки, хакеры все чаще склоняются к использованию китайских разработок?
– Это логично – все предпочитают лучшее. В последнее время китайские модели ИИ стали более совершенными и широко используются для задач программирования. Наблюдается и более высокий и быстрый уровень попыток эксплуатации. Это связано как со скоростью, обеспечиваемой ИИ, так и с геополитической напряженностью.
В идеальном мире уязвимости безопасности должны устраняться в течение нескольких часов после обнаружения, хотя это практически невозможно. Агентство по кибербезопасности и защите инфраструктуры США недавно пересмотрело свои рекомендации по срокам устранения уязвимостей, увеличив их продолжительность с трех дней для наиболее опасных уязвимостей до 60 дней для менее приоритетных проблем.
По заявлению агентства, этот шаг является частью мер реагирования на текущую ситуацию с угрозами, в которой программные сервисы на основе ИИ могут помочь злоумышленникам находить и использовать уязвимости.
Эти результаты появились на фоне того, как новейшая линейка передовых моделей ИИ демонстрирует значительный прогресс в решении задач кибербезопасности.
– Как реагирует Трамп на китайские достижения?
– Нервно. Собственно, администрация Трампа дала Агентству национальной безопасности, Агентству кибербезопасности и другим федеральным чиновникам срок до 1 августа для разработки секретного процесса оценки передовых кибервозможностей современных моделей ИИ и определения того, какие системы нуждаются в дополнительном государственном контроле.
В отчете Check Point говорится: «Наиболее значительное изменение — это не новая техника, а темп. Уязвимость теперь превращается в работающий эксплойт в течение нескольких часов после обнаружения. Фишинговые кампании проводятся с такой скоростью и объемом, с которыми не справилась бы ни одна команда людей. Вторжения охватывают десятки целей одновременно, а ИИ выполняет оперативную работу между проверками. Команды безопасности, работающие со скоростью человека, не могут достичь такого темпа».
Вот и посмотрим, как трамповский «Золотой орел» склюет такого противника. Если, конечно, успеет встать на крыло.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Трамп утвердил новую стратегию кибербезопасности США | 0 | 0 | 20-09-2018 |
| 2 | Помпео: США вскоре объявят о новых мерах по защите секретных данных и разработок от Китая | 0 | 0 | 02-09-2020 |
| 3 | Дональд Трамп поручил урегулировать импорт авиации в США для нацбезопасности | 0 | 5 | 10-07-2026 |
| 4 | Трамп объявил начало золотого века Америки | 2 | 3 | 04-07-2026 |
| 5 | Стало известно о планах Трампа поддержать инициативу Грэма о санкциях против России | 0 | 5 | 13-07-2026 |
| 6 | Помпео: Белый дом вскоре примет меры против компаний из КНР, угрожающих безопасности США | 0 | 0 | 02-08-2020 |
| 7 | Трамп издал указ, требующий идентификации от иностранных пользователей облачных сервисов | 0 | 0 | 20-01-2021 |
| 8 | Байден объявил октябрь месяцем кибербезопасности в США | 0 | 0 | 30-09-2021 |
| 9 | Трамп сообщил о раскрытии «шокирующих уязвимостей» в избирательной системе | 0 | 7 | 17-07-2026 |
| 10 | La choucroute est la nouvelle passion culinaire des Américains depuis que RFK Jr. en fait la promotion | 0 | 7.94 | 04-05-2026 |