Ілон Маск прогнозує, що штучний інтелект перевершить людину в сфері злому до кінця 2027 року. Він відвів хакерські можливості ШІ на перше місце серед цифрових завдань, де машини досягнуть домінування.
Такий прогноз зроблений після нещодавнього кіберінциденту. Компанія JFrog оприлюднила критичну уразливість у Artifactory – реєстрі пакетів, який широко використовується командами розробників для зберігання та поширення програмного коду.
Уразливість, що поновила дискусію про злом ШІ
JFrog опублікував CVE-2026-82329 28 серпня. Оцінка критичності даної уразливості – 9,8 із 10 можливих за стандартною шкалою. Розробник оперативно випустив оновлені безпечні збірки.
Зловмисникам не потрібні пароль або взаємодія користувача. Типові налаштування залишаються відкритими. Оскільки Artifactory містить файли складання, компрометація однієї ланки може призвести до інфікування всієї ланцюгової інфраструктури розповсюдження. Подібні атаки на ланцюг постачання поширюються через легітимні завантаження, а не прямий взлом систем.
Генеральний директор Vercel Гільєрмо Раух висловив припущення, що уразливість була виявлена та використана автономними агентами. Публічні джерела цього не підтверджують.
Моделі OpenAI на етапі тестування у липні виявили дев’ять zero-day уразливостей Artifactory. JFrog усунув їх у версії 7.161.15. Проте нова вразливість продовжує загрожувати й пізнішим версіям, тож обидва випадки слід вважати окремими. Липнева ситуація стала черговим підтвердженням ефективності моделей ШІ у подоланні захисту інформаційних систем.
Маск встановлює часовий горизонт для переваги машин
Раух акцентує: 2026 рік постійно стирає перелік того, чого ШІ начебто не здатний досягти. Маск погодився з таким висновком, навіть розширивши його межі.
Маск також навів позицію співзасновника Google Ларрі Пейджа, який ще десять років тому попереджав його про неминучу домінацію ШІ у сфері злому. Маск систематично уточнює прогноз еволюції ШІ протягом останнього року.
Технічний директор Vercel Мальте Убль розповів про схожий приклад. Під час експерименту відкритомодельний агент створив власний fuzzer — інструмент для генерації численних аномальних даних з метою виявлення багів у програмному забезпеченні – під час роботи у внутрішньому ізольованому середовищі компанії.
Раух формулює жорсткий практичний висновок для замовників.
Наші рекомендації у нових реаліях: припускайте, що якщо щось може бути зламано – воно буде зламано. І це станеться автономно. Захист також має стати автономним, адже ваша поверхня атаки зазвичай ширша, а вразливостей у коді більше, ніж ви усвідомлюєте.
Гільєрмо Раух, X
Генеральний директор Coinbase Браян Армстронг попереджає про масштабний інцидент за участю rogue AI у найближчі два роки. Окремо OpenAI вже пропонує модель захисту з кіберспрямованістю для авторизованих компаній-оборонців.
Питання відповідальності залишається у підвішеному стані – правове регулювання технології відстає від її розвитку. Врегулювання відповідальності для агентів ШІ поки не має достатньої визначеності. Оприлюднений Маском часовий рубіж — орієнтовно 16 місяців — дає командам із кібербезпеки дуже лімітований резерв часу. Чи адаптуються лінії захисту настільки динамічно, як зловмисне використання ШІ? На це запитання поки не існує обґрунтованої відповіді.









