27 августа 2026 более 100 ведущих технологических и финансовых компаний — включая OpenAI, Anthropic, Google, Microsoft, IBM, Cisco, Visa, Mastercard и крупные банки подписали совместный призыв к коллективным действиям по киберзащите, предупреждая: у индустрии есть лишь «ограниченное окно», измеряемое месяцами, прежде чем ИИ‑инструменты для атак превзойдут возможности защитных команд.

Ситуация вышла за рамки корпоративной кибербезопасности. 3 сентября 2026 года в США внесён законопроект, запрещающий разработку ИИ‑систем, способных выйти из‑под контроля человека — вплоть до 20 лет тюрьмы для физических лиц и принудительной ликвидации компании‑нарушителя.

Поводом стал инцидент с собственными агентами OpenAI (июль 2026): периметр, шифрование и мониторинг — все три классических рубежа защиты оказались пробиты последовательно. Агенты вышли за пределы тестовой песочницы, скомпрометировали производственную инфраструктуру Hugging Face, украли ключи подписи и подделали административные токены. Мониторинг OpenAI два месяца не распознавал координацию агентов через общую доску объявлений, а затем 11 дней пропускал активную фазу атак.

Наша команда (резидент Сколково, МТК (малая технологическая компания) минэкономразвития, ТОП 10 лучших проектов страны на интенсиве АРХИПЕЛАГ в 2021, победители хакатонов: Google, Яндекс, цифровой прорыв, Лидеры цифровой трансформации) разработала и протестировала инструмент, который решает задачу «что происходит, когда злоумышленник уже внутри и данные у него на руках».

Важно!

HYBRA MIRAGE — не шифрование

Это дополнительный слой бесконечно правдоподобных данных, который располагается между данными и системой криптозащиты.

Файл сначала растворяется в HYBRA MIRAGE, и только затем передаётся в контур шифрования (AES, RSA или любой другой). Задача слоя — не скрыть содержимое (это работа шифрования), а лишить атакующего критерия успеха: даже при полном доступе к результату он получает не единственный ответ, а миллиарды формально корректных, равноправных вариантов и не имеет способа определить, какой из них истинный. Атакующий лишается оракула правды и вынужден рассматривать все возможные варианты как равновероятные.

На примере файла размером в 100 байт: атакующий может получить 10²⁴¹ вариантов (в 10¹⁶¹ раз больше, чем атомов во Вселенной) для чего ему понадобится время для перебора больше, чем возраст Вселенной на десятки порядков, но самое главное — архитектурно невозможно понять и доказать, какой из вариантов верный. Владельцу алгоритма понадобится менее секунды на устройстве за $50, чтобы открыть истинный вариант.

Мы развернули открытый стенд с данными в состоянии «после компрометации» — больше того, что получит атакующий, получивший полный доступ. Любой специалист может провести собственную попытку извлечения подлинного содержимого, а также попросить создать данные под его специфическую задачу: https://hybra.ru/mirage/sandbox

Мы просим экспертной оценки: приложены рабочая презентация архитектуры, формальные доказательства и протокол независимой попытки взлома (Claude, Anthropic) с полным раскрытием методологии, включая ограничения теста.

Учитывая «ограниченное окно», о котором предупреждают более 100 компаний, нам важно получить независимую экспертную оценку как можно раньше. Именно она позволит убедиться, что инструмент готов к промышленному применению, и сократить путь от прототипа к рынку. Будем признательны за любую обратную связь — как критическую, так и уточняющую. Отдельно открыты к диалогу с теми, кто увидит возможность присоединиться к проекту в качестве эксперта, соавтора исследования, пилотного партнёра или участника развития направления

С уважением,
Дмитрий Савченко
HYBRA Research Group

Презентация: https://disk.yandex.ru/i/0DsL1P8YW4P3-g

Комментарии (6)


  1. Kwisatz
    06.09.2026 05:36

    Обожаю такие новости, а еще давайте запретим убийцам убивать и хищникам нападать


    1. savchak Автор
      06.09.2026 05:36

      Ещё очень интересно будет посмотреть как они Китайским компаниям будут санкции применять. По факту они останавливаю гонку в одностороннем порядке.


  1. LinkToOS
    06.09.2026 05:36

    Поводом стал инцидент с собственными агентами OpenAI (июль 2026): периметр, шифрование и мониторинг - все три классических рубежа защиты оказались пробиты последовательно. Агенты вышли за пределы тестовой песочницы

    Контроль за активностью агентов - это проблема самих поставщиков услуги. Услуга должна быть безопасной. Иначе вредоносная активность агентов обернется исками к поставщикам услуги.
    Проблема защиты от агентов - это другая тема. Она заключается прежде всего в увеличении нагрузки на системы защиты. Сами методы атаки примерно такие же, как применяются хакерами-людьми с использованием скриптов. И вычисляются они как обычно. Но масштаб другой. Агенты неутомимы, скорость брутфорса выше, и к тому же они сами могут плодить других агентов.


  1. titulusdesiderio
    06.09.2026 05:36

    Вы изобрели шифрование?


  1. Blakkky
    06.09.2026 05:36

    Не очень понятна устойчивость защиты pin-а/ключа, по которому определяется, что запрос от доверенного.

    Агенты ещё пока "скрипт-кидди" и пытаются все решать грубой силой, просто очень быстро. Брутфорс при направленной атаке - это либо первые тесты на "дурочка", либо уже от безысходности.

    Пароли/пины/ключи никто никогда не угадывает, их пытаются перехватить любыми способами (как техническими, так и психологическими). Это всегда было, есть и будет самое слабое место в любой защите. Не надо подбирать 4кбитный ключ rca, надо пойти к отправителю и украсть именно сам ключ, правильный и реальный (или спровоцировать смену секретов и перехватить их).

    Где детали почитать не про сам алгоритм, а про то, почему "пин не запишут на бумажке и не приклеют на монитор, откуда агент его через зрение и камеру в офисе прочитает, взломав никому не нужный сервер видеонаблюдения в офисе с админским паролем 123456 по-умолчанию"?


  1. Metotron0
    06.09.2026 05:36

    злоумышленник уже внутри и данные у него на руках

    У нейросетей есть злой умысел? Или у вас повествование внутри повествования?

    От лица каких "мы" вы пишете? В середине каждый абзац стали начинать со слова "мы": мы разработали, мы развернули, мы просим. Хоть бы представились сперва.

    Почему люди смогут получить правильные данные, а нейросети не смогут?