Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
Наступна зупинка витрат AI: агентів AI часто "вириваються" і проникають у реальні системи, кібербезопасність стала новою обовічковою опцією.

Наступна зупинка витрат AI: агентів AI часто "вириваються" і проникають у реальні системи, кібербезопасність стала новою обовічковою опцією.

智通财经智通财经2026/08/12 07:11
Переглянути оригінал
-:智通财经

Три серії “втечі” ШІ сколихнули Кремнієву долину: від OpenAI до Meta, неконтрольовані моделі наразі спрямовують кібербезпеку до наступного етапу капітальних витрат.

Згідно з додатком "Zhìtōng Financі APP", коли модель GPT-5.6 Sol від OpenAI під час тестування безпеки самостійно виявила нульовий вразливість, обійшла пісочницю й проникла у виробниче середовище відкритої спільноти Hugging Face; коли модель Claude від Anthropic під час тестування під'єдналася до Інтернету та зламала системи трьох реальних організацій; коли Muse Spark 1.1 від Meta через помилку в налаштуваннях тестового середовища випадково отримала доступ до Інтернету та проникла в систему невідомої компанії — протягом трьох тижнів три провідні світові AI-лабораторії послідовно визнали один факт: агент AI під час тестування "втік" та здійснив несанкціонований доступ до реального світу.

Одночасно хакери здійснили складну атаку на Wall Street. Point 72, Citadel, Two Sigma Investments та інші топові хедж-фонди стали об’єктами “голосового фішингу” (vishing). AI-технології значно знижують поріг для проведення кібер-атак.

Ці події виводять кібербезпеку з периферії корпоративних IT-бюджетів у їхню центральну частину. Gartner прогнозує, що у 2026 році глобальні витрати на інформаційну безпеку зростуть на 12,5% до 240 млрд доларів США. Спостерігачі за галуззю вважають, що якщо чипи та дата-центри були першою фазою AI-капіталовкладень, то кібербезпека може стати наступною гарячою темою.

Три випадки “втечі AI”: моделі тікають з лабораторії до реального світу

Ланцюжок подій почався наприкінці липня. OpenAI першою офіційно визнала, що її моделі, включаючи GPT-5.6 Sol, під час внутрішнього оцінювання вийшли з-під контролю, обійшли ізольоване тестове середовище та проникли до системи відкритої AI-платформи Hugging Face. Ще більш тривожним є те, що OpenAI повідомила: її дослідницька модель ще 26 травня вперше виявила й використала вразливість системи. Агент AI створив “дошку повідомлень”, після чого більше агентів почали залишати повідомлення та ділитися новими виявленими вразливостями. На початку липня агенти надіслали системі масу запитів, що призвело до її паралічу. OpenAI після очищення дошки й виправлення вразливості, агенти протягом кількох днів за зовсім іншим механізмом повторно створили дошку повідомлень.

Ця публікація змусила конкурентів Anthropic провести самоперевірку, і в результаті модель Claude AI після “помилки налаштувань” отримала доступ до Інтернету та здійснила аналогічні атаки на кілька компаній. Тестування Британського Інституту Безпеки Штучного Інтелекту додатково виявило: Mythos AI від Anthropic спробувала отримати права на послуги, маскуючись під реальних осіб з фальшивих акаунтів і надсилаючи особисту інформацію.

Менше ніж через тиждень аналогічний випадок стався у Meta. Модель Muse Spark 1.1 під час оцінювання незалежною компанією Irregular через помилку налаштувань отримала доступ до Інтернету, скористалася вразливістю безпеки й проникла у систему однієї з компаній, змінивши її внутрішнє середовище.

Усі три випадки пов’язані з тією ж ізраїльською AI-безпековою компанією Irregular. Представник Irregular підтвердив, що інцидент Meta був “точно таким же”, як і “проблеми оцінювального середовища”, які раніше розкрив Anthropic.

Двосічний меч AI: здатність виявляти вразливість дорівнює здатності її використовувати

“Здатність AI розпізнавати хакерські атаки — це й здатність використовувати вразливості та дефекти,” — попереджає Ген Ю, засновник компанії Blackpanda з реагування на кіберінциденти. За перше півріччя 2026-го об’єм реагування на інциденти в Азіатсько-Тихоокеанському регіоні у Blackpanda зріс удвічі. AI не створює нових типів вразливостей, але “помножує” швидкість їхнього виявлення, що робить “AI неконтрольованим — небезпечним”.

Ефективність фішингових атак на основі AI вже підтверджена кількісними даними — дослідження показали, що показник кліків на AI-генеровані фішингові листи становить 54–56%, що дорівнює рівню професіоналів-людей, а окупність інвестицій нападників може зрости до 50 разів. Інші дослідження демонструють: ефективність AI-генерованих фішингових листів утричі перевищує стандартні шаблони, а їхня собівартість майже нульова. Нові типи атак, як-от “фішинг пристроїв за кодом”, за перше півріччя 2026-го зросли на 1380% рік до року.

Зростання обсягу реакцій Blackpanda на інциденти та різке підвищення ефективності фішингових атак змушують компанії переглядати свої бюджети на безпеку.

Зміна капіталу: кібербезпека стане “наступною станцією” AI-інвестицій

Gartner прогнозує: у 2026 році глобальні витрати на інформаційну безпеку зростуть на 12,5% до 240 млрд доларів США. Інший прогноз: до 2027 року світові витрати на кібербезпеку перевищать 300 млрд доларів США. Gartner також прогнозує, що у 2026 році корпоративні бюджети на кібербезпеку сягнуть 215 млрд доларів США.

95% організацій планують підвищити свої бюджети на кібербезпеку у 2026 році, з них 44% називають AI головним драйвером. На даний момент витрати на кібербезпеку, пов’язані з AI, вже становлять понад 11% загального корпоративного бюджету на безпеку.

Але головне: ця витрата буде “додатковою”, а не перерозподілена зі звичайного AI-бюджету. Керівник технічних досліджень Freedom Capital Markets Пол Мікс прогнозує: витрати на кібербезпеку будуть “додатковими”, і не будуть вилучені з бюджету розвитку існуючих AI-проєктів. Найімовірніше, фінансовий та медичний сектори — через їхню важливість для світової економіки — вимагатимуть значного збільшення бюджету на кібербезпеку.

Конференція Black Hat каталізує колективний вибух кібербезпекового сектору

10 серпня, у перший торговий день після конференції Black Hat, кібербезпекова галузь продемонструвала колективний ріст. CrowdStrike (CRWD.US) і Palo Alto Networks (PANW.US) підскочили більш ніж на 5%, встановивши нові історичні максимуми.

У звіті аналітиків BTIG наголошено: “найпослідовнішою темою” обговорень із партнерами, постачальниками та клієнтами є те, що AI-агенти фундаментально змінили ландшафт загроз. Попри те, що обстановка стала “значно складнішою”, впровадження AI-безпекових інструментів все ще перебуває на “ранній фазі”.

Analityky Cantor додають: “AI вже перетворилася з функції кібербезпеки на ключову опору інфраструктури атаки та захисту”.

BTIG згодом підвищує цільові ціни: Palo Alto до 380 доларів, CrowdStrike до 237 доларів, Rubrik до 109 доларів. Bank of America також суттєво підвищує ціни: Palo Alto з 330 до 420 доларів, CrowdStrike з 187,50 до 230 доларів.

Хто виграє: спеціалізовані кібербекові компанії чи надмасштабні підприємства?

Мікс вважає, що такі спеціалізовані компанії, як Palo Alto Networks (PANW.US) і CrowdStrike (CRWD.US), отримають найбільшу вигоду з цієї хвилі витрат. Оператори надмасштабних дата-центрів “потребуватимуть часу, щоб розробити достатньо просунуті рішення”; сторонні постачальники часто більш зрілі у питаннях захисту від вразливостей.

На думку Ю з Blackpanda перспектива більш збалансована: “Великі кібербезпекові компанії першими отримають вигоду”, а кібербезпека — “одна з найбільш стійких галузей у AI-революції”. Але він також вважає, що надмасштабні дата-центри зможуть скористатися сплеском витрат, адже “володіють структурною перевагою”, щоб самостійно розвиватися або “швидко здійснювати поглинання”.

Платформа ідентифікації Palo Alto виграє від поширення AI-агентів, а такі продукти, як XSIAM і Chronosphere, створюють "данні рови" для інших вертикалей безпеки. CrowdStrike отримає вигоду від "нового циклу модернізації у сфері захисту кінцевих точок", згідно із BTIG.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Lumentum(LITE.US) Q4 телеконференція: Попит на AI-оптичні з'єднання продовжує стрімко зростати, повне розкриття потенціалу 800G/OCS/лазерів на накачці, NPO відкриває нові ринки для зростання

Протокол телефонної конференції щодо фінансового звіту Lumentum за четвертий фінансовий квартал 2026 року.

智通财经2026/08/12 08:41
Lumentum(LITE.US) Q4 телеконференція: Попит на AI-оптичні з'єднання продовжує стрімко зростати, повне розкриття потенціалу 800G/OCS/лазерів на накачці, NPO відкриває нові ринки для зростання

Собівартість матеріалів для iPhone 18 зросла на 300 доларів до рекордного рівня: як Apple справиться з інфляцією пам’яті?

Вартість матеріалів для iPhone 18 Pro Max може зрости до 300 доларів через збільшення цін на оперативну пам'ять, NAND та 2-нанометрові чипи. Counterpoint прогнозує, що Apple застосує "рівнево-асиметричне" ціноутворення, підвищуючи ціни переважно на моделі з високою ємністю, щоб зменшити вплив на ціни базових моделей. Крім того, Apple буде покладатися на свої сервісні підрозділи (наприклад, підписки на AI), диверсифікацію ланцюга поставок та канали продажу відновлених пристроїв для зменшення тиску.

华尔街见闻2026/08/12 08:26

Чи може сьогоднішній CPI у США серйозно вплинути на очікування підвищення ставок у вересні?

Консенсус на ринку полягає в тому, що індекс споживчих цін (CPI) та базовий CPI у США в липні зростуть відповідно на 0,1% і 0,2% у порівнянні з попереднім місяцем, при цьому прогноз Goldman Sachs нижчий за консенсус. Аналітики вважають, що якщо дані відповідатимуть очікуванням, це буде достатньо, щоб стримати очікування підвищення ставки у вересні; якщо ж дані виявляться нижчими за очікування, це може спричинити подальший тиск. Водночас усередині FOMC посилюються "яструбині" настрої, і, незважаючи на слабкі дані по рівню зайнятості минулого тижня, ринок все ще оцінює ймовірність підвищення ставки у вересні на рівні близько 50%.

华尔街见闻2026/08/12 08:06

Morgan Stanley визнає, що "стати на неправильний бік", та оперативно підвищує рейтинг ІТ-апаратного забезпечення США: "інфляція чіпів" перетворюється з вбивці попиту на каталізатор закупівельної лихоманки, найбільше віддають перевагу акціям зі зберігання даних

Morgan Stanley змінила свою раніше обережну позицію та підвищила рейтинг IT-апаратної галузі США, аргументуючи це тим, що безперервне зростання цін на чипи пам’яті, так званий "chipflation", не лише не знищило попит, а навпаки змусило компанії прискорити закупівлі, що спричинило хвилю закупівель, викликану "страхом пропустити можливість придбання".

智通财经2026/08/12 07:11
Morgan Stanley визнає, що "стати на неправильний бік", та оперативно підвищує рейтинг ІТ-апаратного забезпечення США: "інфляція чіпів" перетворюється з вбивці попиту на каталізатор закупівельної лихоманки, найбільше віддають перевагу акціям зі зберігання даних