Более 100 компаний из ИИ, бигтеха, финансов и кибербеза подписали открытое письмо с призывом к «коллективной киберобороне». Для русскоязычного IT-рынка это важный сигнал: крупнейшие поставщики моделей и облаков уже не спорят, поможет ли ИИ атакующим, а обсуждают, как срочно перестраивать защиту, пока окно для обороны еще не захлопнулось.
Письмо опубликовано 27 августа 2026 года, как пишет Engadget, а среди подписантов оказались OpenAI, Google, Microsoft, AWS, Anthropic, Cisco, Cloudflare, CrowdStrike, Oracle, Hugging Face и Perplexity. На странице OpenAI список длиннее сотни участников и выглядит как срез всей цифровой экономики: от банков вроде Capital One, Citi, U.S. Bank и Visa до инфраструктурных и софтверных игроков вроде Okta, Palo Alto Networks, Red Hat, SAP, ServiceNow, Snowflake, Shopify и Vercel. Иными словами, тему вынесли не в кулуары ИБ-конференции, а на уровень межотраслевого консенсуса. Когда в одном списке стоят облака, модели, интеграторы, банки и вендоры защиты, это уже не дискуссия про хайп вокруг ИИ, а признание того, что риск стал системным.
Содержательно письмо собрано вокруг трех тезисов. Первый: нынешнего уровня безопасности больше недостаточно. Подписанты прямо указывают на старые баги, избыточные права, плохие конфигурации, непропатченный софт, слабую аутентификацию и накопленный технический долг. Второй: защитникам нужен ИИ не в виде красивого слайда для совета директоров, а как рабочий инструмент, который ускоряет поиск слабых мест, проверку исправлений и распространение готовых защитных практик. Третий: ответ должен быть коллективным, потому что кибервозможности развиваются по всему миру, и ни одна компания не сможет в одиночку держать линию обороны. На языке бизнеса это значит простую вещь: если у вас слабая поставка, дырявый legacy и перегруженная команда безопасности, то ждать «нормального цикла обновлений» уже поздно.
Авторы письма делят дальнейшие шаги на четыре группы. Организациям предлагают немедленно поднять киберзащиту до уровня приоритета руководства, чинить самые опасные уязвимости, проверять результат и поднимать планку к тому, что они покупают, пишут и выкатывают, включая код, сгенерированный ИИ. Кибербез-компаниям и технологическим партнерам предлагают постоянно тестировать оборону против передовых ИИ-возможностей, усиливать существующие продукты и делать защиту доступной операторам критической инфраструктуры. От правительств ждут координации, финансирования и расширения доверенных программ доступа к защитным инструментам. От frontier AI-компаний требуют ответственного доступа к моделям, финансирования, обучения, инструментов наблюдаемости, отслеживаемых агентных идентичностей и обмена практиками непрерывного мониторинга. Набор мер выглядит не сенсационно, а подчеркнуто приземленно, что само по себе симптом: отрасль наконец перешла от разговора про «возможности ИИ» к разговору про стоимость незащищенности.
Контекст у этой истории не самый комплиментарный для самих подписантов. В заметке заметен скепсис: предупреждение о том, что ИИ-системы сделают атаки массовее и умнее, не звучит как внезапное открытие. Рынок слышит это не первый год. Более того, большие модели и агентные системы уже успели показать, что умеют вести себя неприятно даже в тестовых средах, а публичные чат-боты давно перестали быть безобидной игрушкой для генерации писем и мемов. Поэтому письмо читается сразу в двух регистрах. С одной стороны, это разумный призыв навести порядок в защите до того, как атакующая автоматизация станет еще дешевле. С другой, неловко наблюдать, как производители той самой технологии сначала встраивают ее в каждый продуктовый слой, а потом подписывают коллективное заявление о том, что с последствиями надо срочно что-то делать.
Для разработчиков и продуктовых команд главный вывод здесь не политический, а прикладной. Эпоха, когда безопасность ИИ-сценариев можно было свести к банальному «не вставляйте секреты в промпты», закончилась. Если компания использует генерацию кода, автономных агентов, copilots в support или внутренние чат-системы, ей придется пересматривать процессы вокруг прав доступа, журналирования, верификации действий агента и изоляции сред. Для CTO и CIO письмо закрепляет еще более неприятную мысль: компромисс между скоростью внедрения ИИ и зрелостью ИБ больше не выглядит временным. А для стартапов и mid-size бизнеса это предупреждение особенно жесткое, потому что именно у них чаще всего не хватает людей, бюджета и дисциплины на то, чтобы одновременно ускорять продукт и всерьез заниматься защитой.
На уровне отрасли коллективная кибероборона может стать новым обязательным слоем в ИИ-стеке, примерно как пару лет назад обязательным стал разговор про governance и data lineage. Вопрос теперь не в том, подпишут ли еще десятки компаний похожее письмо, а в том, начнут ли они реально делиться инструментами, сценариями тестирования и проверенными исправлениями, а не только продавать друг другу еще один набор «умной» защиты от проблем, которые сами же помогли масштабировать. Если это закончится практикой, рынок получит шанс укрепить оборону до следующего витка автоматизированных атак. Если нет, нынешний призыв останется красивым признанием очевидного.