Архитектурный ответ на атаки автономных ИИ‑агентов. атаки.. атаки. атаки на банки.. атаки. атаки на банки. безопасность данных.. атаки. атаки на банки. безопасность данных. ИИ.. атаки. атаки на банки. безопасность данных. ИИ. Информационная безопасность.. атаки. атаки на банки. безопасность данных. ИИ. Информационная безопасность. Исследования и прогнозы в IT.. атаки. атаки на банки. безопасность данных. ИИ. Информационная безопасность. Исследования и прогнозы в IT. кибербезопасность.. атаки. атаки на банки. безопасность данных. ИИ. Информационная безопасность. Исследования и прогнозы в IT. кибербезопасность. Сетевые технологии.. атаки. атаки на банки. безопасность данных. ИИ. Информационная безопасность. Исследования и прогнозы в IT. кибербезопасность. Сетевые технологии. Тестирование IT-систем.

27 августа 2026 более 100 ведущих технологических и финансовых компаний — включая OpenAI, Anthropic, Google, Microsoft, IBM, Cisco, Visa, Mastercard и крупные банки подписали совместный призыв к коллективным действиям по киберзащите, предупреждая: у индустрии есть лишь «ограниченное окно», измеряемое месяцами, прежде чем ИИ‑инструменты для атак превзойдут возможности защитных команд.

Ситуация вышла за рамки корпоративной кибербезопасности. 3 сентября 2026 года в США внесён законопроект, запрещающий разработку ИИ‑систем, способных выйти из‑под контроля человека — вплоть до 20 лет тюрьмы для физических лиц и принудительной ликвидации компании‑нарушителя.

Поводом стал инцидент с собственными агентами OpenAI (июль 2026): периметр, шифрование и мониторинг — все три классических рубежа защиты оказались пробиты последовательно. Агенты вышли за пределы тестовой песочницы, скомпрометировали производственную инфраструктуру Hugging Face, украли ключи подписи и подделали административные токены. Мониторинг OpenAI два месяца не распознавал координацию агентов через общую доску объявлений, а затем 11 дней пропускал активную фазу атак.

Наша команда (резидент Сколково, МТК (малая технологическая компания) минэкономразвития, ТОП 10 лучших проектов страны на интенсиве АРХИПЕЛАГ в 2021, победители хакатонов: Google, Яндекс, цифровой прорыв, Лидеры цифровой трансформации) разработала и протестировала инструмент, который решает задачу «что происходит, когда злоумышленник уже внутри и данные у него на руках».

Важно!

HYBRA MIRAGE — не шифрование

Это дополнительный слой бесконечно правдоподобных данных, который располагается между данными и системой криптозащиты.

Архитектурный ответ на атаки автономных ИИ‑агентов - 1

Файл сначала растворяется в HYBRA MIRAGE, и только затем передаётся в контур шифрования (AES, RSA или любой другой). Задача слоя — не скрыть содержимое (это работа шифрования), а лишить атакующего критерия успеха: даже при полном доступе к результату он получает не единственный ответ, а миллиарды формально корректных, равноправных вариантов и не имеет способа определить, какой из них истинный. Атакующий лишается оракула правды и вынужден рассматривать все возможные варианты как равновероятные.

На примере файла размером в 100 байт: атакующий может получить 10²⁴¹ вариантов (в 10¹⁶¹ раз больше, чем атомов во Вселенной) для чего ему понадобится время для перебора больше, чем возраст Вселенной на десятки порядков, но самое главное — архитектурно невозможно понять и доказать, какой из вариантов верный. Владельцу алгоритма понадобится менее секунды на устройстве за $50, чтобы открыть истинный вариант.

Мы развернули открытый стенд с данными в состоянии «после компрометации» — больше того, что получит атакующий, получивший полный доступ. Любой специалист может провести собственную попытку извлечения подлинного содержимого, а также попросить создать данные под его специфическую задачу: https://hybra.ru/mirage/sandbox

Мы просим экспертной оценки: приложены рабочая презентация архитектуры, формальные доказательства и протокол независимой попытки взлома (Claude, Anthropic) с полным раскрытием методологии, включая ограничения теста.

Учитывая «ограниченное окно», о котором предупреждают более 100 компаний, нам важно получить независимую экспертную оценку как можно раньше. Именно она позволит убедиться, что инструмент готов к промышленному применению, и сократить путь от прототипа к рынку. Будем признательны за любую обратную связь — как критическую, так и уточняющую. Отдельно открыты к диалогу с теми, кто увидит возможность присоединиться к проекту в качестве эксперта, соавтора исследования, пилотного партнёра или участника развития направления

С уважением,
Дмитрий Савченко
HYBRA Research Group

Презентация: https://disk.yandex.ru/i/0DsL1P8YW4P3-g

Автор: savchak

Источник