120 организаций, включая Google и Anthropic, подписали призыв OpenAI о киберзащите

OpenAI 6 сентября 2026 года опубликовала открытое письмо о скоординированном усилении киберзащиты. Его подписали более 120 организаций, среди них Google и Anthropic.
В письме говорится, что незакрытые уязвимости, избыточные разрешения, ошибки конфигурации, слабая аутентификация и технический долг делают организации уязвимыми по мере роста ИИ-атак. OpenAI не объявляла о совместном продукте, общей системе контроля или новом механизме защиты моделей: речь идёт о публичном призыве к действию.
Подписанты представляют технологии, кибербезопасность, правительства и критическую инфраструктуру. OpenAI распределяет ответственность между участниками: операторам инфраструктуры предлагается приоритизировать самые опасные уязвимости, технологическим партнёрам — расширять защитные инструменты, правительствам — координировать поддержку жизненно важных сервисов, а разработчикам передовых моделей — обеспечивать ответственный доступ и обучение.
Для практиков безопасности в письме обозначен набор базовых шагов: сокращать поверхность атаки, проверять исправления, жёстко контролировать доступ и оценивать, где защиту на основе моделей можно безопасно развёртывать. OpenAI пишет, что эффект будет зависеть от того, превратятся ли эти принципы в измеримые программы доступа, финансирования и правил развёртывания инфраструктуры.
В конце июля мы писали, что инструменты на базе ИИ ускорили поиск уязвимостей в софте, но подтверждённо эксплуатировались только 14 из 1 061 найденной с их участием уязвимости. Теперь OpenAI в своём отчёте о 1 061 уязвимости уже не фиксирует статистику атак, а предлагает скоординированные меры киберзащиты на фоне роста ИИ-угроз.



