27 августа 2026 более 100 ведущих технологических и финансовых компаний — включая OpenAI, Anthropic, Google, Microsoft, IBM, Cisco, Visa, Mastercard и крупные банки подписали совместный призыв к коллективным действиям по киберзащите, предупреждая: у индустрии есть лишь «ограниченное окно», измеряемое месяцами, прежде чем ИИ‑инструменты для атак превзойдут возможности защитных команд.
Ситуация вышла за рамки корпоративной кибербезопасности. 3 сентября 2026 года в США внесён законопроект, запрещающий разработку ИИ‑систем, способных выйти из‑под контроля человека — вплоть до 20 лет тюрьмы для физических лиц и принудительной ликвидации компании‑нарушителя.
Поводом стал инцидент с собственными агентами OpenAI (июль 2026): периметр, шифрование и мониторинг — все три классических рубежа защиты оказались пробиты последовательно. Агенты вышли за пределы тестовой песочницы, скомпрометировали производственную инфраструктуру Hugging Face, украли ключи подписи и подделали административные токены. Мониторинг OpenAI два месяца не распознавал координацию агентов через общую доску объявлений, а затем 11 дней пропускал активную фазу атак.
Наша команда (резидент Сколково, МТК (малая технологическая компания) минэкономразвития, ТОП 10 лучших проектов страны на интенсиве АРХИПЕЛАГ в 2021, победители хакатонов: Google, Яндекс, цифровой прорыв, Лидеры цифровой трансформации) разработала и протестировала инструмент, который решает задачу «что происходит, когда злоумышленник уже внутри и данные у него на руках».
Важно!
HYBRA MIRAGE — не шифрование
Это дополнительный слой бесконечно правдоподобных данных, который располагается между данными и системой криптозащиты.

Файл сначала растворяется в HYBRA MIRAGE, и только затем передаётся в контур шифрования (AES, RSA или любой другой). Задача слоя — не скрыть содержимое (это работа шифрования), а лишить атакующего критерия успеха: даже при полном доступе к результату он получает не единственный ответ, а миллиарды формально корректных, равноправных вариантов и не имеет способа определить, какой из них истинный. Атакующий лишается оракула правды и вынужден рассматривать все возможные варианты как равновероятные.
На примере файла размером в 100 байт: атакующий может получить 10²⁴¹ вариантов (в 10¹⁶¹ раз больше, чем атомов во Вселенной) для чего ему понадобится время для перебора больше, чем возраст Вселенной на десятки порядков, но самое главное — архитектурно невозможно понять и доказать, какой из вариантов верный. Владельцу алгоритма понадобится менее секунды на устройстве за $50, чтобы открыть истинный вариант.
Мы развернули открытый стенд с данными в состоянии «после компрометации» — больше того, что получит атакующий, получивший полный доступ. Любой специалист может провести собственную попытку извлечения подлинного содержимого, а также попросить создать данные под его специфическую задачу: https://hybra.ru/mirage/sandbox
Мы просим экспертной оценки: приложены рабочая презентация архитектуры, формальные доказательства и протокол независимой попытки взлома (Claude, Anthropic) с полным раскрытием методологии, включая ограничения теста.
Учитывая «ограниченное окно», о котором предупреждают более 100 компаний, нам важно получить независимую экспертную оценку как можно раньше. Именно она позволит убедиться, что инструмент готов к промышленному применению, и сократить путь от прототипа к рынку. Будем признательны за любую обратную связь — как критическую, так и уточняющую. Отдельно открыты к диалогу с теми, кто увидит возможность присоединиться к проекту в качестве эксперта, соавтора исследования, пилотного партнёра или участника развития направления
С уважением,
Дмитрий Савченко
HYBRA Research Group
Презентация: https://disk.yandex.ru/i/0DsL1P8YW4P3-g
Комментарии (6)

LinkToOS
06.09.2026 05:36Поводом стал инцидент с собственными агентами OpenAI (июль 2026): периметр, шифрование и мониторинг - все три классических рубежа защиты оказались пробиты последовательно. Агенты вышли за пределы тестовой песочницы
Контроль за активностью агентов - это проблема самих поставщиков услуги. Услуга должна быть безопасной. Иначе вредоносная активность агентов обернется исками к поставщикам услуги.
Проблема защиты от агентов - это другая тема. Она заключается прежде всего в увеличении нагрузки на системы защиты. Сами методы атаки примерно такие же, как применяются хакерами-людьми с использованием скриптов. И вычисляются они как обычно. Но масштаб другой. Агенты неутомимы, скорость брутфорса выше, и к тому же они сами могут плодить других агентов.

Blakkky
06.09.2026 05:36
Не очень понятна устойчивость защиты pin-а/ключа, по которому определяется, что запрос от доверенного.
Агенты ещё пока "скрипт-кидди" и пытаются все решать грубой силой, просто очень быстро. Брутфорс при направленной атаке - это либо первые тесты на "дурочка", либо уже от безысходности.
Пароли/пины/ключи никто никогда не угадывает, их пытаются перехватить любыми способами (как техническими, так и психологическими). Это всегда было, есть и будет самое слабое место в любой защите. Не надо подбирать 4кбитный ключ rca, надо пойти к отправителю и украсть именно сам ключ, правильный и реальный (или спровоцировать смену секретов и перехватить их).
Где детали почитать не про сам алгоритм, а про то, почему "пин не запишут на бумажке и не приклеют на монитор, откуда агент его через зрение и камеру в офисе прочитает, взломав никому не нужный сервер видеонаблюдения в офисе с админским паролем 123456 по-умолчанию"?

Metotron0
06.09.2026 05:36злоумышленник уже внутри и данные у него на руках
У нейросетей есть злой умысел? Или у вас повествование внутри повествования?
От лица каких "мы" вы пишете? В середине каждый абзац стали начинать со слова "мы": мы разработали, мы развернули, мы просим. Хоть бы представились сперва.
Почему люди смогут получить правильные данные, а нейросети не смогут?
Kwisatz
Обожаю такие новости, а еще давайте запретим убийцам убивать и хищникам нападать
savchak Автор
Ещё очень интересно будет посмотреть как они Китайским компаниям будут санкции применять. По факту они останавливаю гонку в одностороннем порядке.