OpenAI объявила о значительном инвестировании в кибербезопасность: $1 млрд направляется на поддержку защиты от киберугроз. Параллельно компания представила Astra — систему ИИ, которая способна автономно обнаруживать «нулевые дни» (zero-days) — ранее неизвестные уязвимости в программном обеспечении — и создавать на их основе работающие атаки. К платформе Daybreak, которая является инструментом кибербезопасности OpenAI, компания предоставляет субсидированный доступ.

Само по себе то, что ИИ научился находить уязвимости, не новость — такие инструменты разрабатывают годами. Реально интересно здесь другое: Astra не просто выявляет баги, а превращает их в рабочие эксплойты без участия человека. Это показывает, что граница между теоретическим поиском проблем и практической их эксплуатацией сужается. Вопрос о том, насколько такие системы опасны в руках неправильных людей, понятен — отсюда и деньги на Daybreak.

На фоне растущей сложности софта и количества потенциальных уязвимостей это логичный шаг. Компаниям нужны инструменты для обнаружения проблем до того, как их найдут враги. Одновременное развитие как «наступательного» ИИ (Astra), так и «оборонительного» (Daybreak) — стандартный приём в кибербезопасности: ты создаёшь угрозу, чтобы лучше понимать, как от неё защищаться.

Однако стоит скептически отнестись к масштабу заявления. $1 млрд звучит внушительно, но в контексте бюджетов крупных техкомпаний на R&D это не революция. Daybreak — платформа, которая субсидируется, а не раздаётся бесплатно, что означает, что OpenAI монетизирует свой подход. Это честно, но не совсем благотворительность. Представление Astra выглядит скорее как marketing: показать, что ИИ способен на сложные задачи, заодно создав ауру серьёзности вокруг киберзащиты.

Практически для российских компаний это может означать два разных сценария. Крупные бизнесы с достаточным бюджетом получают доступ к платформе, которая помогает искать уязвимости в собственном коде. Для среднего и малого бизнеса в России кибербезопасность часто остаётся на уровне базовых антивирусов и периодических обновлений — инструменты вроде Daybreak либо недоступны по цене, либо требуют специалистов для интеграции, которых нет. Локальные решения (например, встроенная автоматизация проверок безопасности в платформах типа AI Studio для обработки данных, или интеграция смарт-контрактов Signum/SIGNA с аудитом уязвимостей) могут быть более практичны для реального внедрения.

В более широком контексте это часть тренда, когда большие ИИ-компании делают ставку на то, что сами инструменты будут приносить доход через приватизацию решений. OpenAI движется не просто вперёд в нейросетях, а строит экосистему, в которой опасность и защита от опасности контролируются одним игроком. Это удобно для компании, но требует доверия пользователей к тому, что их данные о уязвимостях будут защищены.