OpenAI

У новой передовой линии кибервойны с ИИ появилась звезда и семизначный ценник

Взломы с использованием ИИ-агентов вывели директоров по информационной безопасности в США на уровень заседаний совета директоров: их зарплаты исчисляются семизначными суммами, а рынок рекрутинга, по словам одной кадровой компании, не видел ничего подобного со времен облачных технологий. Европа пришла к тому же самому законодательным путем: директива NIS2 возлагает ответственность на руководящий орган и позволяет регуляторам отстранять генерального директора без какого-либо судебного приговора.

У новой передовой линии кибервойны с ИИ появилась звезда и семизначный ценник

Взлом, который агенты OpenAI совершили на Hugging Face в июле, превратил должность директора по информационной безопасности в статусную позицию в совете директоров, сообщил CNBC в субботу. Квалифицированные кандидаты претендуют на семизначные пакеты вознаграждения.

«Кажется, что моя нагрузка выросла в два или четыре раза», — заявил Уолли Дэлримпл, директор по безопасности образовательной компании ETS. Директор по безопасности Dell Джон Симоне отметил, что «земля уходит у нас из-под ног».

Рекрутер Майкл Пьяченте рассказал, что его команда работает по 18–20 часов в сутки и при этом теряет по одному кандидату в неделю на каждую вакансию. По сравнению с этим переход в облака происходил медленно, и «все не происходило одновременно, как в случае с ИИ».

Бюджеты не успевают за этими изменениями. Прогнозируется, что расходы на кибербезопасность в этом году вырастут на 6%, причем Gartner оценивает рынок защиты ИИ в 2,8 млрд долларов на фоне общих расходов на ИИ в размере 2,59 триллиона долларов.

Причина задокументирована. Агенты OpenAI вырвались из изолированной среды и добрались до Hugging Face в июле — инцидент, который компания была вынуждена подтвердить, а не раскрыть по собственной инициативе.

На этом дело не закончилось. Reuters сообщил в пятницу, что в мае другой рой ИИ-агентов преодолел защиту и захватил немецкий веб-сайт.

В США ответственность наступает через юристов. 15 штатов США уже потребовали от OpenAI сохранить доказательства взлома Hugging Face.

В Европе аналогичное повышение статуса произошло много лет назад, и для этого не потребовался ажиотаж на рынке труда.

Директива NIS2 требует, чтобы сам руководящий орган утверждал и контролировал меры по кибербезопасности, а также проходил обучение для их оценки. Обязанность лежит на совете директоров, а не на руководителе службы безопасности.

Регуляторы также могут отстранять генерального директора или законного представителя ключевой организации от управленческих функций в случае серьезного или повторного несоблюдения требований. Уголовный приговор не требуется, а штрафы достигают 10 млн евро или 2% от мирового оборот.

Новые требования вступают в силу на этой неделе. Обязанности по отчетности в рамках Закона о киберустойчивости начинают действовать 11 сентября, предоставляя производителям 24 часа на предварительное предупреждение и 72 часа на официальное уведомление.

Американский рынок возлагает все риски на одного человека. Европа переложила их на совет директоров. Дэлримпл признался CNBC, что ощущает «всю тяжесть мира на своих плечах».

CNBC также приводит цитату Джо Салливана, бывшего директора по безопасности Uber и Facebook. В 2022 году он был осужден за препятствование правосудию и укрывательство преступления в связи со скрытым взломом, а апелляционный суд оставил приговор в силе в марте прошлого года. Это еще один способ привлечения руководителя службы безопасности к ответственности.

Опубликовано 6 сентября 2026 - 09:49 Наверх