Пентагон рассказал о стратегии использования ИИ против России и Китая

Пентагон рассказал о стратегии использования ИИ против России и Китая

Пентагон рассказал о стратегии использования ИИ против России и Китая

Во вторник Пентагон объявил о новой стратегии США, основой которой будет использование искусственного интеллекта для противостояния России и Китаю. Именно так, по словам Пентагона, Штаты смогут конкурировать с технологическим прогрессом своих основных оппонентов.

«Другие государства — в основном Россия и Китай — значительно инвестируют в технологию использования искусственного интеллекта в военных целях», — значится в документе под названием «Harnessing AI to Advance Our Security and Prosperity», часть которого цитирует издание The Hill.

«Такое положение вещей может значительно ослабить наше технологическое преимущество, а также дестабилизировать свободный и открытый международный порядок. США совместно со своими союзниками и партнерами должны усилить свою позицию за счет использования искусственного интеллекта».

Согласно новой стратегии, Министерство обороны США будет использовать ИИ для «укрепления безопасности, мира и стабильности в долгосрочной перспективе».

Специальный центр JAIC (Joint Artificial Intelligence Center), который занимается вопросами искусственного интеллекта, будет возглавлять и координировать первые пилотные проекты. В это понятие будет входить проведение специальных учений, в ходе которых проверят уровень защиты и возможность противостояния кибератакам.

Глава JAIC Джек Шэнахэн заявил репортерам, что бюджет всего проекта на текущий финансовый год равен $90 миллионам.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru