Исследования31 августа 2026 г., 21:18 МСК🤖 Auto

ИИ сделает софт неуязвимым: почему правительствам понадобятся бэкдоры

Профессор криптографии Мэттью Грин предупреждает: ИИ-инструменты найдут все уязвимости, и спецслужбы лишатся доступа к данным через эксплойты. Это может привести к требованию создания «легальных лазеек» в шифровании.

Баннер новости 6444

Провокация: ИИ уничтожит «золотую лихорадку» багов

В августе профессор криптографии Джон Хопкинса Мэттью Грин опубликовал пост, ставший вирусным в среде кибербезопасности. Его тезис прост и пугающ: большие языковые модели (LLM) становятся настолько эффективны в поиске уязвимостей, что компании начнут массово устранять баги. Если программный код станет практически идеальным, правоохранительным органам (FBI, спецслужбам) не за что будет «зацепиться» при законном взломе устройств преступников. Грин опасается, что это вынудит правительства требовать внедрения бэкдоров (задних дверей) в устройства, что снизит безопасность для всех пользователей.

Контекст: Конец «негласного перемирия»

С 2014 года, когда директор ФБР Джеймс Коми предупредил о риске «ухода в темноту» (going dark) из-за сквозного шифрования в Signal и iMessage, существовало негласное перемирие. Правительства не требовали бэкдоров, а покупали дорогие эксплойты нулевого дня (zero-days) у частных фирм. Однако, если ИИ автоматизирует поиск уязвимостей, этот рынок может исчезнуть, так как багов станет слишком мало.

Мнения экспертов: Разделенный фронт

Эксперты разделились во мнениях относительно того, насколько быстро ИИ заменит человеческих исследователей безопасности. Одни видят конец эры сложных эксплойтов, другие — лишь сдвиг фокуса.

Эксперт / ДолжностьПозицияАргументация
Луна Тонг (бывший исследователь)Согласна с ГриномТекущий поиск багов — временная «золотая лихорадка». ИИ скоро сделает уязвимости редкостью.
Паоло Стагно (CTO Crowdfense)ТревожитсяГосударства не откажутся от слежки. Если багов не станет, начнется новый виток требований к бэкдорам.
Хамид Каши (DarkCell/Xbow)Не согласенИИ находит только простые баги. Сложные, ценные уязвимости (20 на 1 найденный ИИ) остаются в тени и не сообщаются вендорам.
Эва Гальперин (EFF)СкептикИИ помогает и защитникам, и атакующим. Главная проблема — не отсутствие багов, а сложность их быстрого патчинга.
Кэти Муссури (Luta Security)ОптимистДо полной безбаговости еще далеко. Давление на бэкдоры начнется не раньше следующих выборов в США.

Почему это важно для бизнеса и пользователей

Если сценарий Грина реализуется, мы можем увидеть законодательные инициативы, обязывающие производителей ПО (Apple, Google, Microsoft) создавать механизмы обхода шифрования по запросу властей. Это вернет эру, когда безопасность устройства зависит от решения правительства, а не от настроек пользователя. До этого момента, по оценкам экспертов, осталось как минимум несколько лет, но гонка вооружений между ИИ-сканерами уязвимостей и ИИ-генераторами кода уже началась.

Источник: TechCrunch ↗