ВАШИНГТОН (ИА Реалист). Киберпространство стремительно превращается в шестой домен ведения войны — наряду с сушей, морем, воздухом и космосом.

Однако, по мнению бывшего директора Агентства по кибербезопасности и защите инфраструктуры США (CISA) Джен Истерли, главная уязвимость США кроется не в действиях хакеров, а в десятилетиях некачественного программирования. И именно искусственный интеллект способен кардинально изменить этот баланс — как в сторону защитников, так и в пользу атакующих.

«Мы не можем позволить себе роскошь рассматривать ИИ как нечто отдельное от национальной безопасности. Кибербезопасность и ИИ сегодня неразрывно связаны. Вы не можете иметь эффективные кибервозможности без той или иной формы встроенного ИИ», — заявила Истерли в ходе панельной дискуссии на конференции RSA в Сан-Франциско.

«У нас нет проблемы кибербезопасности»

Главный тезис Истерли, который она повторяет в многочисленных выступлениях и интервью 2025–2026 годов, звучит парадоксально: «У нас нет проблемы кибербезопасности. У нас проблема качества программного обеспечения».

Причина большинства взломов и утечек данных — не изощрённые хакерские методы, а десятилетия «неправильных экономических стимулов», когда производители программного обеспечения жертвовали безопасностью ради скорости выхода на рынок, «крутых функций» и снижения затрат. Как следствие, критическая инфраструктура — от энергосетей до финансовых систем — построена на «дефектном, небезопасном коде».

Особую тревогу вызывает тот факт, что уязвимости, которые MITRE выявила ещё 20 лет назад (межсайтовый скриптинг, небезопасная работа с памятью, SQL-инъекции), до сих пор остаются «золотыми хитами» в арсенале хакеров. «Народно-освободительная армия Китая полагается не на экзотическое кибероружие, — отмечает Истерли, — а на уязвимости в маршрутизаторах и других сетевых устройствах».

ИИ — палка о двух концах

Искусственный интеллект Истерли называет «самой мощной технологией нашей жизни», которая изменит «буквально всё». Однако её оценка двойственна:

Оружие защиты. ИИ способен кардинально изменить кибероборону: находить и устранять уязвимости быстрее, чем когда-либо, выявлять атаки на ранних стадиях и даже автоматизировать ответные меры. «Если мы сможем безопасно создавать, развёртывать и управлять этими невероятно мощными технологиями, я верю, что это приведёт к концу кибербезопасности» — в том смысле, что взломы станут аномалией, а не «стоимостью ведения бизнеса».

Оружие атакующих. Противники уже активно используют ИИ: фишинговые письма стали «почти безупречными», вредоносное ПО сложнее обнаружить, а государственные хакеры экспериментируют с моделями ИИ для автоматизации целых цепочек атак.

«Атакующие тоже будут использовать ИИ, — предупреждает Истерли. — Динамика «нападение — защита» никуда не исчезает».

Ключевая проблема — кто владеет этим оружием. «Ядерное оружие создавалось и охранялось правительствами, у которых не было стимула его применять. ИИ создаётся частными компаниями, которые отчитываются перед инвесторами. Саморегулирования недостаточно». При этом объём ежегодных убытков от киберпреступности уже сопоставим с ВВП третьей по величине экономики мира.

«Регуляторный хаос» и ответственность производителей

Истерли призывает США принять гармонизированный федеральный подход к регулированию ИИ. Нынешний «лоскутный» набор правил, по её словам, создаёт лишь бюрократическую нагрузку без реальной защиты.

В качестве примера она приводит конфликт между CISA и Комиссией по ценным бумагам и биржам в 2022 году, когда два ведомства установили разные правила раскрытия киберинцидентов, что привело к «регуляторному хаосу».

Она также настаивает на введении режима ответственности за качество программного обеспечения: «Вместо того чтобы обвинять жертв за то, что они не установили патчи, или обвинять стажёра за скачивание вредоносного файла, я считаю, что мы должны требовать большего от наших поставщиков. Мы должны требовать подотчётности и обеспечения безопасности «по умолчанию».

Частный сектор — «шестой домен» войны

Истерли подчёркивает, что в кибервойне появляется «шестой домен» — частный сектор. Именно там находится «подавляющее большинство» критической инфраструктуры: вода, электричество, здравоохранение, финансы, транспорт, связь. «Частный сектор, больше чем кто-либо, находится на передовой этих сражений», — заявляет она.

В мире, где насчитывается 5,7 миллиарда пользователей соцсетей, миллиарды подключённых устройств и миллионы транзакций каждую минуту, «атаковать можно всё», и предотвратить каждую атаку невозможно. Единственный выход — устойчивость: «Сбои будут происходить», поэтому бизнес и государство должны строить системы, готовить данные и обучать людей быть к ним готовыми.

Джен Истерли видит в ИИ не просто очередной технологический тренд, а фундаментальный сдвиг, который может либо «покончить» с кибербезопасностью как отраслью, либо сделать её эффективнее, чем когда-либо. Однако для этого, по её мнению, необходимы три условия: переход от «заплаточного» подхода к качественному программированию, гармонизированное регулирование и смещение ответственности с пользователей на производителей.

В противном случае ИИ останется не щитом, а самым мощным оружием в руках противников США.

«Одна из вещей, которые пришли мне в голову за последние пару дней, — это то, что мы находимся в том моменте, когда кибербезопасность и ИИ неразрывно связаны», — резюмирует Истерли. Вопрос лишь в том, кто первым научится использовать эту связь в своих интересах.