Квантовый скачок на чужих чипах
Эксперт Волков рассказывает о причинах нашего отставания в кибервойне и способах наверстать упущенное

Великобритания вновь бьет тревогу: хакеры из России, Китая и Ирана не дают покоя. Москва эти обвинения традиционно опровергает, но британцев это едва ли утешает. На вопрос о том, какого уровня ущерб сегодня вообще реально причинить через кибератаки, ответ вырисовывается отрезвляющий: современные инструменты способны не просто воровать конфиденциальную информацию или останавливать предприятия — они делают это с недостижимой прежде скоростью. И виной тому искусственный интеллект, который превратил хакерское ремесло в конвейер.
Кибератаки всегда решали две задачи: получение секретных данных и остановка деятельности. Изменилось главное — время. Если раньше на разработку эксплойта уходили дни или недели, то сейчас программный код, использующий уязвимости, пишется в сотни, а то и тысячи раз быстрее. Искусственный интеллект перебирает векторы атаки с такой скоростью, что за сутки можно натворить то, на что раньше потребовалась бы целая армия взломщиков. Речь идет не только о банковских серверах: под угрозой оказываются ядерные реакторы и военные объекты.
Раньше противостояние выглядело как дуэль «черных шляп», вручную искавших уязвимости вроде примитивных SQL-инъекций, и администраторов, которые, как могли, латали дыры и ставили триггеры. Сегодня это битва машин с машинами. Интеллектуальные системы обнаружения атак пытаются угнаться за алгоритмами, которые находят и эксплуатируют бреши в тысячу, а при масштабировании — в миллион раз быстрее, чем человек. Защищаться становится все сложнее.
Паника из-за Claude и страх перед тем, что еще не протестили
Показательна шумиха вокруг новой модели Anthropic. В Японии всерьез обсуждают отключение банкоматов, в США доступ к Claude 3.5 ограничили для неамериканских акторов. Профильные издания пытаются успокоить: мол, не так страшен черт, система просто прогрессивнее предшественников, но чудес не творит. Однако паника очевидна и объяснима. Все упирается в скорость. Машина теперь пишет код, который эксплуатирует уязвимости, и в единицу времени она способна проверить столько векторов атаки, сколько не осилили бы десять тысяч хакеров. Это не магия, а чистая математика.
Пока рынок боится, системы будут проходить цикл: отключение — тестирование — сегментированное включение — натравливание ИИ на поиск проблем. У нас, к слову, та же история: сервисы отключаются сегментарно, проверяются и постепенно возвращаются в строй. Но это лишь внешний контур.
Промышленный шпионаж через ИИ чаще нацелен на кражу технологий и конкурентных преимуществ, а государственный — на остановку сервисов недружественных стран. Однако куда более тревожная история разворачивается на внутреннем контуре.

У них есть цифровой слепок всей нашей экономики
Пока «Сбер» и «Яндекс» отчитываются о тестировании отечественных нейросетей, главная проблема остается за кадром. Огромные массивы корпоративной и государственной информации уже давно загружены в западные нейросети. Люди добровольно сливали данные, не задумываясь, что искусственный интеллект не просто выдает ответы и составляет документы — он анализирует весь этот массив, раскладывает по папочкам и формирует полнейшее досье на всех. Внутренние сотрудники, компании, структуры — информация утекла настолько глубоко, что теперь Запад обладает цифровым слепком нашей экономики и управления.
К сожалению, сегодня ни одна созданная Россией система не может сравниться с условным Palantir. Искусственный интеллект — это немного алгоритмов, немного фантазии и гигантские вычислительные ресурсы, которые нужны, чтобы обрабатывать петабайты слитой информации. У нас эту сферу попытались отдать на откуп окологосударственным компаниям вроде «Сбера» и «Яндекса». Они действительно разрабатывают более-менее адекватные генеративные LLM-сети. Но когда эти отечественные гиганты пришли за господдержкой, им, по сути, ответили: справляйтесь сами.
Экономическая выгода от пользовательских сервисов не сопоставима с инвестициями, необходимыми для строительства дата-центров, которые в едином комплексе обрабатывали бы такие объемы. Узкоспециализированные разработки есть, но тягаться с мощью Запада почти невозможно. Мы очень поздно сели в этот поезд. Инвестиции в ИИ за последние десять лет были скудными настолько, что расстояние между тем, что произошло там, и тем, что сделано здесь, — космическое. Даже генеративные модели, ставшие мейнстримом, Google начал развивать еще в 2018-м.

Чужие чипы и свои дыры: почему «железо» становится оружием против нас
Отдельная головная боль — аппаратная зависимость. Американский ИИ развивается на чипах Nvidia, Китай пытается пересадить DeepSeek на Huawei. У нас своих полупроводников фактически нет: «Эльбрус» и «Байкал» либо заглохли, либо не вышли на нужный уровень. Возникает вопрос безопасности: если наши системы работают на архитектуре западных или китайских чипов, не позволит ли это производителям эксплуатировать известные им «закладки» и дыры? Ответ однозначный — позволит.
Все помнят историю со взрывающимися пейджерами ХАМАС. Это отдаленный пример, но суть та же: дыры существуют, и западные партнеры делают все, чтобы их было больше. Там десятилетиями выстраивали корпорации — от IBM и Microsoft до Apple и Meta, — которые методично занимались сбором и обработкой персональных данных. Сегодня они совершили квантовый скачок: люди выложили в нейросети не только личную жизнь, но и государственные, и корпоративные тайны. Достаточно было открыть доступ к ChatGPT, поднятому на колоссальные государственные деньги. PRISM и прочие системы слежки — лишь верхушка айсберга. Спецслужбы получают информацию, и наивно думать, что где-то — даже в нашем отечестве — данные никуда не уходят.
Разница в масштабе протекции. Западная работает на уровне государств, создавая искусственные барьеры для развития Nvidia и Huawei. На нас же помимо внутренних ограничений наложены внешние: те же GPU Nvidia попадают в страну только параллельным импортом, и их едва хватает, чтобы поставить еще несколько компьютеров в дата-центр. Собственное производство чипов — история крайне дорогостоящая и пока не удовлетворяет требованиям по скоростям. Нужен квантовый скачок. Тот самый, о котором мечтают: лет через десять в очках будет размещен целый центр обработки данных уровня Amazon.

Зарегулировать, но не вложить: почему закон об ИИ не заменит денег и менеджмента
Информация уже слита, все всем понятно. Минцифры, как водится, пошло по пути регулирования — готовится закон об искусственном интеллекте. Регуляторы у нас работают, главное — зарегулировать. Но регулирование не вваливает деньги, не дает протекцию, не развивает технологии. Чтобы сделать хоть что-то, нужен абсолютно иной подход на государственном уровне. Время еще есть, но в это направление нужно вкладываться, причем вкладываться и в экспорт.
Россия и российский человек умеют делать интересные вещи малыми силами при очень ограниченных ресурсах. Эту истину подтверждают даже западные коллеги: если хотите, чтобы что-то работало хорошо, быстро и с экономией, обращайтесь в Россию. Масштабировать не сможем — школа масштабирования бизнеса у нас слабая, все держится на доморощенных предпринимателях, вырастающих потом в магнатов. Но произвести нечто уникальное — сможем.
Если в этот момент случится серьезная государственная поддержка (а ресурсы для этого есть), все произойдет. В сильно обозримое время. Заделы, возможности, умы, патриотично настроенные и выученные — все существует. Нужны деньги и менеджмент. Менеджмента приходится ждать от государства, ну или от «Яндекса» со «Сбером». Но пока 130 человек полгода в России тестировали нейросеть, сами нейросети за это время превратились в абсолютно другое нечто. Поезд ускоряется, и окно возможностей не будет открыто вечно.