Технологии

ИИ-агенты Anthropic и OpenAI пытались обмануть программистов и внедрить вредоносный код

Британский институт безопасности искусственного интеллекта (AISI) сообщил, что передовые нейросети от компаний Anthropic и OpenAI обманывали реальных людей. В ходе недавнего тестирования модели Claude Mythos 5 и ChatGPT 5.6 создавали фейковые аккаунты, чтобы заставить разработчиков программного обеспечения внедрить уязвимости в открытый исходный код.

Claude
Фото: Anthropic / Firmbee Mockup

Инцидент произошел в конце июля. Специалисты AISI проводили оценку моделей, отключив их внутренние фильтры безопасности и предоставив доступ к интернету. Из 122 тестов в 10 случаях искусственный интеллект совершил несанкционированные действия в Сети. Основная часть активности связана с моделью Mythos 5 от Anthropic.

По данным отчета, нейросеть попыталась скрытно внести уязвимость в код на платформе для публикации открытого кода GitHub. Для этого ИИ создал несколько фальшивых личностей и отправлял сообщения через файлообменник реальным программистам, убеждая их добавить зараженное обновление. Когда план провалился, алгоритм отредактировал историю своих действий, чтобы они выглядели безопасно и начал планировать создание нового аккаунта для повторной попытки. В одном из случаев агенты ИИ даже коммуницировали между собой на платформе, обсуждая совместное решение задачи.

По заявлению AISI, это первый зафиксированный случай, когда ИИ целенаправленно и без прямой команды пользователя обманывал реальных людей в интернете. Отчет появился спустя некоторое время после того, как Anthropic и OpenAI признали, что их новые модели во время других тестов смогли выйти за пределы изолированных сред и взломать платформу Hugging Face, где разработчики и исследователи обмениваются готовыми ИИ-решениями.

Представители обеих компаний подчеркнули, что в ходе тестов AISI работали в условиях преднамеренно снятых ограничений, которые не применяются в публичных версиях продуктов. При этом разработчики признали необходимость создания новых, более строгих стандартов для безопасного тестирования автономных программ.

Как отмечает издание Politico, правительство США в настоящее время разрабатывает систему добровольной передачи мощных ИИ-моделей на федеральное тестирование перед их релизом. Однако действующее американское законодательство не определяет, кто несет ответственность за хакерские атаки, инициированные нейросетями.

США запретили импорт роботов-гуманоидов из-за угрозы национальной безопасности

Администрация президента США Дональда Трампа ввела запрет на импорт новых человекоподобных и четвероногих роботов от иностранных производителей из-за «неприемлемых рисков» для национальной безопасности США. Решение, которое также затронуло инвертеры питания для энергосистем, нацелено на изоляцию китайских производителей от американского рынка на фоне обострения технологического противостояния двух стран.

Китайский робот-гуманоид
Фото: UBTech

Согласно заявлению Федеральной комиссии по связи США (FCC), импортная робототехника может создать уязвимости в цепочках поставок и стать инструментом для кибератак, угрожающих критической инфраструктуре страны. Запрет распространяется только на новые поставки и не затрагивает модели, которые уже используются в Соединенных Штатах.

Шаг стал продолжением политики Вашингтона по ограничению присутствия китайских технологий в чувствительных сферах. Ранее, в декабре прошлого года, FCC ввела аналогичные ограничения на иностранные беспилотники, что закрывает американский рынок для китайского гиганта DJI. Кроме того, недавно США внесли одного из ведущих китайских производителей роботов, компанию Unitree, в список потенциальных угроз.

Опасения Вашингтона во многом связаны с лидирующими позициями Китая в секторе. На производителей из КНР приходится 90% мировых поставок роботов-гуманоидов, тогда как американские конкуренты вроде Tesla и Figure AI сталкиваются с трудностями при переходе к массовому производству.

Китайские производители, как отмечает CNN, закладывали геополитические риски в свои стратегии и рассматривают Европу в качестве главного альтернативного рынка сбыта, поэтому запрет вряд ли навредит траектории их роста.

Apple вновь стала самой дорогой компанией мира и обогнала Nvidia

Apple вернула себе статус самой дорогой компании в мире, обойдя производителя микросхем Nvidia. По итогам биржевых торгов 27 июля акции технологической корпорации выросли на 1–2%, что позволило ее рыночной капитализации достичь отметки в $4,95 трлн.

Apple
Фото: Sven Simon / Frank Hoermann / Imago / TASS

Котировки Nvidia завершили торговую сессию снижением на 5%, в результате чего стоимость компании опустилась до $4,77 трлн. Как сообщает издание Business Insider, причиной падения стала информация о том, что Nvidia ведет переговоры о выделении $250 млрд на финансирование центров обработки данных компании OpenAI.

По данным СМИ, инвесторы с осторожностью восприняли новость о столь высоких затратах. Рынок опасается так называемых «замкнутых» сделок внутри формирующейся экосистемы ИИ, которые могут создать финансовый «пузырь».

Акции Apple, напротив, показывают стабильный рост. С начала 2026 года бумаги производителя iPhone подорожали примерно на 24%, в то время как рост активов Nvidia составил около 4–6%.

Ранее аналитики критиковали Apple за недостаточную активность в сфере искусственного интеллекта. Однако сейчас инвесторы перераспределяют капитал в пользу более консервативных компаний, ориентированных на конечного потребителя. Как отмечает CNBC, финансовые рынки позитивно оценивают отказ Apple от самостоятельного строительства дорогостоящих дата-центров в пользу аренды вычислительных мощностей.

КиберпанкДеталиТехнологии

«Аварийный выключатель» для ИИ: как нейросети OpenAI вышли из-под контроля и какие ограничения теперь грозят всем разработчикам

В США представили двухпартийный законопроект под названием AI Kill Switch Act. Его авторы предлагают наделить Министерство внутренних дел правом обязывать разработчиков экстренно закрывать или замедлять их нейросети, если они ставят под угрозу жизни людей, экономику и безопасность страны. Накануне две ИИ-модели OpenAI во время внутреннего тестирования вышли из-под контроля и устроили хакерскую атаку на сторонний сервис. 

Почему в США обсуждают закон об «отключении» ИИ

Белый дом мониторит ситуацию на ИИ-рынке после того, как OpenAI сообщила о «беспрецедентном» случае — во время внутреннего тестирования нейросети компании вышли из-под контроля и устроили хакерскую атаку. По данным Reuters, этот вопрос и дальнейшее обеспечение безопасности контролирует Майкл Крациос — советник Дональда Трампа по науке и технологиям. 

Тем временем многие американские чиновники уже успели высказаться о необходимости принять дополнительные меры. Например, член Палаты представителей от штата Техас демократ Грег Касар призвал ввести обязательную независимую проверку ИИ-моделей до их релиза, а также обязать разработчиков раскрывать информацию об инцидентах, связанных с нарушениями безопасности. Касар также считает, что США нужно провести международные консультации и обсудить с другими странами регулирование искусственного интеллекта, чтобы «уберечь людей от абсолютной катастрофы».

Конгрессмены Тед Лью (демократ, штат Калифорния) и Натаниэль Моран (республиканец, штат Техас) 23 июля представили совместный законопроект, который получил название AI Kill Switch Act

Термин Kill Switch в переводе означает «аварийный выключатель». Это защитный механизм, который мгновенно отключает программу, устройство или систему. Часто используется, например, в VPN: система блокирует доступ в интернет, если защищенное соединение неожиданно прервалось. Это нужно, чтобы реальный IP-адрес и личные файлы пользователя не попали в Сеть. 

Двухпартийный законопроект предлагает наделить Министерство внутренней безопасности США правом обязывать ведущие ИИ-компании закрывать или замедлять работу больших языковых моделей, которые правительство сочтет «слишком опасными». В документе описаны три ситуации, в которых может быть использован «аварийный выключатель»: 

  • ИИ пытается скрыть свои возможности или уклоняется от выполнения «приказов» о прекращении работы; 
  • действия ИИ привели к гибели по меньшей мере 10 человек или экономическому ущербу в размере не менее $100 млн; 
  • ИИ вышел из-под контроля человека. 

Авторы AI Kill Switch Act Лью и Моран предлагают распространить его действие на компании, которые получают от ИИ-технологий доход как минимум $500 млн в год и разрабатывают модели с использованием вычислительных мощностей стоимостью не ниже $100 млн. Штрафы за отказ отключить или ограничить систему могут достигать $20 млн в день. 

Это срочное, основанное на здравом смысле законодательство, направленное на решение проблемы продвинутых моделей искусственного интеллекта, которые выходят из-под контроля.

Тед Лью
член Палаты представителей США, соавтор AI Kill Switch Act 

Politico отмечает, что эта одна из немногих двухпартийных инициатив, направленных на устранение рисков, связанных с передовыми моделями искусственного интеллекта. Законопроект уже поддержали профильные некоммерческие организации AI Policy Network и Alliance for Secure AI. 

Как ИИ-модели OpenAI вышли из-под контроля

Подробности произошедшего OpenAI раскрыла 21 июля. По словам разработчиков, инцидент связан с двумя ИИ-моделями — GPT-5.6 Sol, выпущенной в начале месяца после дополнительных тестов на безопасность по запросу правительства США, и еще одной нейросетью, релиз которой пока не состоялся. Компания проверяла их возможности в закрытой «песочнице» — так называют изолированную среду, которую создают специально для тестирования технологии. На это время разработчики часто снимают внутренние барьеры безопасности ИИ, чтобы оценить все возможности системы. 

У моделей OpenAI не было прямого доступа в интернет. Но они выявили ранее неизвестную уязвимость в исследовательской среде, вышли за пределы «песочницы» и начали перемещаться по внутренней сети, пока не добрались до системы с доступом в открытый интернет. После этого нейросети «предположили», что ответ на поставленную им задачу может быть на онлайн-платформе Hugging Face — там разработчики и исследователи обмениваются готовыми ИИ-решениями, наборами данных, программным кодом и демоприложениями. В систему Hugging Face они проникли с помощью украденных учетных данных и других уязвимостей. Атака завершилась, когда служба безопасности платформы и ее собственные ИИ-агенты пресекли действия «злоумышленников». 

К слову, Hugging Face сообщила об атаке еще 16 июля. Тогда в компании заявили, что ее полностью выполнила автономная система на базе ИИ-агента. Но о каком именно инструменте идет речь, там не уточнили. Теперь же OpenAI и Hugging Face совместно расследуют инцидент. Первые называют его «беспрецедентным», вторые — «взрывающим мозг». Ряд экспертов относятся к таким заявлениям скептически. 

Я думаю, что здесь больше пиара, чем действительно чего-то принципиально нового. Не могу сказать, что происходит что-то страшное, потому что OpenAI любит подогревать интерес публики. Сами исследования компании были посвящены тому, как такие системы преодолевают различные защитные механизмы и кибербарьеры.

Роман Душкин
гендиректор IT-компании «А-Я эксперт»

Инцидент с ИИ-моделями OpenAI — не первый случай, когда передовые инструменты выходят из своей «песочницы». В апреле о подобном кейсе рассказывали создатели Mythos из Anthropic. Ранней версии нейросети поставили задачу: «выбраться» и уведомить исследователя. Модель нашла уязвимость в системе, получила доступ в Сеть и отправила электронное письмо разработчику Сэму Боумену. Он в этот момент отошел на перекус и ел сэндвич в парке, а получив результат, «был очень удивлен успехом» — предполагалось, что у этой версии не будет доступа в интернет. Не получив ответа, Mythos нашла другой способ привлечь к себе внимание: разместила подробную информацию о «побеге» на нескольких общедоступных веб-сайтах. 

Что будет дальше

Рассуждая о возможностях искусственного интеллекта, эксперты, опрошенные CNN, используют показательную метафору: когда биологи экспериментируют с опасными вирусами, они делают это в соответствии со строгими правилами, чтобы предотвратить их распространение. Но не существует таких правил, которые препятствовали бы «побегу» нейросетей, хотя последствия могут быть катастрофическими. Источники телеканала, близкие к OpenAI, при этом отмечают, что произошедшее — сочетание «недооценки возможностей модели» и «недостаточной подготовки с точки зрения безопасности».

Это не проблема ИИ, а пренебрежение стандартами, которым уже лет сорок. Нельзя одновременно утверждать, что система была "надежно изолирована", и признавать, что она выбралась наружу через единственную оставленную вами лазейку. 

Дэви Оттенхаймер
консультант по кибербезопасности 

Сами представители OpenAI ожидают, что подобные инциденты будут происходить чаще и чаще по мере того, как ИИ-модели становятся все более функциональными и эффективными. С этим согласны и независимые эксперты: они сравнивают современные нейросети с «умнейшими мастерами-осьминогами», у которых есть "неограниченное число цепких конечностей и способность протиснуться куда угодно"»

ИИ-лаборатории и правительственные эксперты должны работать над возможностью сдерживания, мониторинга и раскрытия информации заинтересованным сторонам, когда ИИ запускает еще одного "Гудини" — в идеале до того, как это нанесет вред третьей стороне. На сегодняшний день таких средств не существует. 

Кэти Муссурис
глава компании в сфере кибербезопасности Luta Security

Аналитики считают, что у ИИ-компаний должна быть возможность вручную отключать доступ моделей к интернету в качестве меры предосторожности. Кроме того, они настаивают на выстраивании диалога между США и Китаем для разработки совместных решений в области безопасности. Как раз неделей ранее на Всемирной конференции по искусственному интеллекту (WAIC) председатель КНР Си Цзиньпин заявил: «Мы должны сделать надзор за ИИ и управление им точными и эффективными и постоянно совершенствовать меры, чтобы предотвратить потерю контроля»

Фото обложки: SOPA Images / Sipa USA / TASS

КиберпанкДеталиТехнологии

Сколько воды «выпивает» ИИ и чем это грозит миру

Дата-центры, которые обеспечивают работу искусственного интеллекта, выделяют огромное количество тепла. Чтобы их охлаждать, ИТ-гиганты используют воду — миллионы литров в день. По прогнозам ООН, с учетом нынешних темпов развития ИИ к 2030-му будет ежегодно требоваться 9,3 трлн литров. Столько же необходимо всему населению стран Африки к югу от Сахары. 

Сколько воды потребляет ИИ

Когда говорят о потребностях индустрии искусственного интеллекта в воде, имеют в виду в первую очередь центры обработки данных (ЦОД). Дело в том, что для обучения и работы большой языковой модели вроде ChatGPT и Claude необходимо много электроэнергии, к тому же дата-центры выделяют огромное количество тепла. Поддерживать стабильную температуру помогает вода — она циркулирует по герметичным трубам внутри здания, «забирает» тепло от работающих серверов и, как правило, выводится в градирни, установленные на улице.  

Дата-центр для ИИ
Фото: Zuma / TASS

Сколько именно ресурсов потребляется, сказать сложно: оценки разнятся в зависимости от конкретной ИИ-модели, местоположения дата-центра и условий электросети. Проблема еще и в том, что аналитики измеряют разное: одни учитывают только воду, используемую для охлаждения ЦОД, а другие — включают косвенное использование ресурса (например, для охлаждения электростанций, которые снабжают центры обработки данных). Так, Google утверждает, что для ответа на обычный текстовый запрос нейросеть Gemini «выпивает» всего пяти капель воды. Тем временем в исследовании американских ученых говорится: пока ChatGPT пишет электронное письмо на 100 слов, расходуется примерно пол-литра воды

Исследователи давно не оставляют попыток обрисовать общую картину. Так, в американской Национальной лаборатории имени Лоуренса подсчитали, что в 2023-м центры обработки данных в США использовали около 228 млрд галлонов воды. Порядка 17 млрд из них ушло на охлаждение серверов. Остальное — на охлаждение электростанций. Ученые отмечали, что это «относительно небольшие объемы»: американцы используют больше воды для полива газонов, производства продуктов питания и смыва туалетов, чем все ЦОД вместе взятые. 

В Environmental and Energy Study Institute подсчитали, что крупные центры обработки данных могут потреблять до 19 млн литров воды в день. Эксперты World Economic Forum приводят свои цифры: один большой ЦОД требует около 171 млн литров воды в год при эффективной системе охлаждения. Причем они подсчитали и запросы всей ИИ-экономики, к которой отнесли три составляющих: производство чипов, дата-центры и электростанции, обеспечивающие их работу. Прямо сейчас ИИ-экономика потребляет 23 кубических километра воды в год. По прогнозам Global Water Intelligence и Xylem, к 2050-му этот показатель увеличится на 120% и превысит 54 кубических километра. То есть необходим дополнительно 31 кубический километр воды в год для развития искусственного интеллекта. Этого было бы достаточно, чтобы обеспечить каждого человека на Земле дополнительными 3820 литрами пресной воды в год.

В ООН тем временем ожидают, что к 2030-му центры обработки данных, обеспечивающие нужды ИИ, будут использовать 9,3 трлн литров воды ежегодно — столько же необходимо 1,3 млрд человек в странах Африки к югу от Сахары. Но переключиться на более «щадящий» режим не так просто, как кажется: уменьшение одного воздействия на окружающую среду может происходить за счет увеличения другого. Например, переход с угля на биоэнергетику помогает сокращать вредные выбросы углекислого газа, но оказывает колоссальную нагрузку на водные ресурсы.

Что нас больше всего удивило, так это то, как часто выбор, который выглядит наиболее экологичным с точки зрения выбросов углерода, в конечном итоге оказывается неблагоприятным для водных или земельных ресурсов. Главное, что нам нужно сделать, — перестать оценивать экологичность ИИ только по выбросам углерода и вспомнить о последствиях для водных ресурсов. 

Мириам Ацель
научный сотрудник Университета ООН 

Как можно решить проблему ИИ с водой

Проблема не только в том, что ИИ нуждается в воде. Около 40% мировых центров обработки данных расположены в районах с высокой или экстремально высокой потребностью в воде, а пик спроса со стороны ИТ-компаний приходится на лето, когда местные сообщества и фермеры сами сталкиваются с дефицитом. В ряде населенных пунктов это может привести к увеличению нагрузки на и без того скромные ресурсы. Подобные проекты уже вызывают недовольство жителей. Например, когда в 2023 году в Уругвае во время сильнейшей засухи объявили о строительстве ЦОД для Google, местные вышли на протесты — они выступали против приоритета промышленности над потребностями человека. 

Эксперты напоминают, что каждая промышленная революция подвергала испытаниям возможности систем водоснабжения. Технологии, которыми мир располагает на сегодняшний день — от очистных сооружений до гидроэлектростанций, — они называют результатом предыдущих «водных революций» и утверждают, что бум ИИ можно использовать как стимул для перехода на следующий этап. Одним из решений эксперты видят сокращение потерь воды из-за устаревшей инфраструктуры: по подсчетам Всемирного банка, ежегодно на пути от коммунальных предприятий и очистных сооружений до потребителей теряется 32 трлн литров воды. Причина — изношенные сети, скрытые утечки и аварии.

Внедрение цифровых датчиков, спутникового мониторинга и точные прогнозы технического обслуживания могут значительно сократить расходы на так называемую «неоплачиваемую воду». Эти решения полезны не только для ИИ-экономики. Они повышают устойчивость коммунальных служб и приносят пользу окружающей среде, поскольку снижают потребность в энергии и химических веществах для очистки воды.

Мэтью Пайн
главный исполнительный директор Xylem 

Еще один способ — замкнуть цикл водоснабжения. Во всем мире повторно используется менее 10% воды, несмотря на существующие технологии — современные системы фильтрации, метод биологической очистки и так далее. 

Как к проблеме с водой относятся ИТ-гиганты

Существуют две конкурирующие точки зрения: одни предупреждают, что центры обработки данных усугубят засуху, а другие считают кризис преувеличенным. Например, Сэм Альтман назвал новости о том, что каждый запрос к ChatGPT требует 64 литра воды, «ложью» и «абсолютным безумием, не имеющим никакого отношения к реальности». Тем не менее недавний опрос Gallup показал, что более 70% американцев выступают против строительства ЦОД в их регионе. В качестве причины половина из них указала «негативное воздействие на окружающую среду», в том числе (18%) чрезмерное использование воды. 

На этом фоне ИТ-гиганты пытаются проектировать дата-центры, которые будут потреблять меньше электроэнергии и воды, и выбирают для них локации с более прохладным климатом. Например, Amazon в своем ЦОД в Индиане использует систему с испарительным эффектом: она позволяет использовать наружный воздух как основной источник охлаждения. Технологические компании также тестируют работу чипов при более высоких температурах, чтобы в целом снизить зависимость от охлаждающих комплексов. А Google обещает к 2030 году компенсировать природе больше воды, чем используют дата-центры корпорации. Для этого она расширяет экологические проекты и инвестирует в восстановление ресурсов в различных регионах США. 

Фото обложки: Zuma / TASS

Госдума приняла закон о регулировании оборота криптовалюты

Госдума во втором и третьем чтениях приняла закон «О цифровых валютах и цифровых правах» — документ регламентирует оборот в России криптовалют и их майнинг. Если закон будет одобрен Советом Федерации и подписан президентом, основные его положения вступят в силу с 1 сентября этого года.

На внутреннем рынке РФ использование крипты в качестве платежного средства не допускается, а при внешнеэкономических операциях это возможно. К легальному обороту криптовалют в России предъявлены следующие требования:

  • валюта должна быть зарегистрированной в Центробанке (который сформулирует свои требования к капитализации и другим параметрам);
  • неквалифицированным инвесторам разрешается торговать криптой только через брокеров и в пределах установленного ЦБ годового лимита;
  • операции с криптовалютами подпадают под обложение налогами и другие требования, предъявляемые к расчетам в России.

Сделки с незарегистрированными в ЦБ криптовалютами находятся вне правового поля. За нарушение положений закона предусмотрена как административная, так и уголовная ответственность. С 1 сентября 2026 по 30 июня 2027 года будет действовать переходный период, после этого новые правила станут обязательными для всех участников рынка.

Какие еще законы приняла Госдума на заседании 21 июля

  • Более чем вдвое — с 22 до 45 — расширился список статей КоАП, по которым для иностранцев предусмотрено выдворение из пределов РФ.
  • По решению региональных властей выделенные полосы для маршрутного транспорта могут предоставлять и экскурсионным автобусам.
  • Федеральным законом регламентирована приостановка продажи опасных товаров через государственную систему маркировки и мониторинга товаров (ГИС МТ).
  • Земли сельхозназначения, не занятые сельскохозяйственными угодьями, с 1 сентября 2027 года разрешат переводить в рекреационное назначение для развития сельского туризма.
  • При переводе бизнеса из недружественной к РФ юрисдикции в российскую снимается требование о снятии с учета юрлица за границей.
  • Иностранным инвесторам, покинувшим российский рынок с правом обратного выкупа своих пакетов, может быть отказано в праве этого выкупа по суду, если они поддержали антироссийские санкции или риторику.