7 октября директор Citizen Lab Рон Дейберт на конференции SecTor 2026 в Торонто предупредил: коммерческое шпионское ПО, аналитические платформы и генеративный ИИ могут стать частями одной инфраструктуры массовой слежки. Для IT-команд это не только политический спор из американской повестки: технологии, которые продают как средства расследований, борьбы с мошенничеством или автоматизации, всё чаще требуют оценивать по риску злоупотребления.
Дейберт, изучающий цифровые атаки на журналистов, правозащитников и диссидентов более двух десятилетий, резко раскритиковал курс администрации Дональда Трампа и руководителей крупных технологических компаний, сотрудничающих с государством. Об этом сообщает Dark Reading. По мнению исследователя, сочетание систем наблюдения, ИИ и ослабления ограничений для поставщиков spyware создаёт условия для давления на гражданское общество и политических оппонентов.
Citizen Lab получила мировую известность благодаря расследованиям применения Pegasus — инструмента израильской NSO Group. Исследователи, в частности, фиксировали его использование против окружения саудовского журналиста Джамаля Хашогги, убитого в 2018 году. В выступлении Дейберт напомнил, что подобные инструменты применялись против активистов, журналистов и оппозиционных фигур в разных странах, включая Италию и ОАЭ. Главная проблема здесь не в самом классе технологий: средства удалённого доступа, перехвата данных и корреляции информации бывают нужны следствию. Проблема начинается там, где у оператора нет прозрачного мандата, независимого надзора и реальной ответственности.
Особенно тревожным Дейберт назвал возможный разворот политики США в отношении производителей spyware. В 2024 году администрация Джо Байдена ввела санкции против Intellexa и ряда её руководителей. Однако в 2026-м критики отрасли опасаются, что давление на поставщиков коммерческого шпионского ПО ослабеет. Дейберт также указал на смену контроля в NSO Group: после покупки компании группой американских инвесторов исполнительным председателем стал Дэвид Фридман — бывший адвокат Трампа по банкротствам и бывший посол США в Израиле. По словам главы Citizen Lab, компания добивается отмены санкционных ограничений.
ИИ как ускоритель наблюдения и дезинформации
Отдельный сюжет — контракт Службы иммиграционного и таможенного контроля США (ICE) с Paragon Solutions. Его действие было возобновлено в этом году после паузы, введённой при Байдене на фоне более жёсткого подхода к использованию spyware федеральными структурами. Сам факт контракта не доказывает незаконного применения инструмента, но хорошо показывает, как быстро меняется регуляторная рамка: вчера технология считалась слишком рискованной для ведомства, а завтра снова возвращается в закупки.
Дейберт связал эту тему с ролью компаний, работающих на стыке ИИ, аналитики данных и госсектора. Он отдельно упомянул Palantir и её гендиректора Алекса Карпа, который публично поддерживал участие компании в масштабных государственных программах анализа данных и применение её технологий в военных операциях. В презентации Citizen Lab с заголовком «Технофашизм» также были фотографии Илона Маска, Питера Тиля, Марка Цукерберга и Марка Андриссена. Это оценка самого Дейберта, а не установленная характеристика компаний или их руководителей, но она отражает растущее недоверие к модели, в которой несколько частных платформ получают доступ к государственным данным и критическим решениям.
ИИ, по версии исследователя, усиливает ещё один старый риск — операции влияния. Дейберт использовал термин «slopoganda» для обозначения потока дешёвого синтетического контента, который засоряет информационное поле, высмеивает критиков и усложняет проверку фактов. На конференции один из участников, пожелавший остаться неназванным, отметил, что генерировать такой контент стало слишком легко. Для разработчиков это неприятное напоминание: качество модели и скорость генерации давно перестали быть единственными метриками продукта. Не менее важны происхождение данных, маркировка синтетики, механизмы жалоб и готовность ограничивать очевидно вредные сценарии.
Для бизнеса здесь есть и прикладной вывод. При закупке средств поведенческой аналитики, распознавания лиц, геолокации, графовых баз данных или решений для мониторинга сотрудников недостаточно сверить точность и цену лицензии. Нужны журналирование доступа, минимизация собираемых данных, сроки хранения, запрет на использование вне заявленной цели и независимая проверка поставщика. Иначе коммерческое шпионское ПО и обычная корпоративная аналитика начинают различаться не архитектурой, а лишь тем, кто получил кнопку доступа.
Выступление Дейберта не даёт ответа, где провести универсальную границу между безопасностью и надзором. Зато оно точно формулирует вопрос, который придётся решать и разработчикам, и заказчикам: кто сможет проверить, как именно государство или корпорация использует технологию после внедрения — и что произойдёт, если ответ окажется «никто».