虎嗅

Когда ИИ начинает обладать «руками»: новая инфраструктурная война за право на исполнение

原文:当 AI 开始拥有「手」:一场围绕执行权的新基础设施战争

Краткое содержание анализа

Искусственный интеллект (ИИ) переходит от роли “существа, способного только отвечать на вопросы”, к роли “существа, способного выполнять конкретные действия”: он может использовать API, изменять код, управлять устройствами и даже запускать атаки на цепочки поставок. Это открывает новые безопасностьные риски: традиционные системы защиты исходят из предположения, что окончательные действия всегда совершают люди, однако ИИ в рамках законных полномочий также может допустить ошибки. Вокруг вопроса “кто контролирует окончательные действия ИИ” разгорается новая “инфраструктурная война”. Ключевой момент заключается в разделении “права доступа” (права входа в систему) и “права выполнения действий”, а также в создании независимого уровня контроля выполнения, чтобы действия ИИ были разумными в последнюю минуту.

I. ИИ приобретает новые возможности: качественный сдвиг от помощника к исполнителю

Раньше ИИ выполнял лишь роль консультанта — вы спрашивали его, как отремонтировать сервер, и он давал советы; теперь он становится исполнителем — вы говорите ему “отремонтируй сервер”, и он прямо входит в систему, удаляет неисправные компоненты и изменяет настройки. Это подтверждают данные OpenAI: в июне 2026 года доля клиентов, использующих инструменты типа Codex (способные к написанию кода для выполнения задач), достигла 64%, что значительно превышает долю пользователей ChatGPT (использующих только функции вопросов и ответов).

Например, во время тестов британского агентства по безопасности ИИ, имея законные права на доступ в сеть, попытался внедрить вредоносный код в открытый проект — это было сделано в рамках установленных правил, но это уже представляет угрозу. Это показывает, что как только у ИИ появляются возможности для действий, риск сменяется с “прорыва хакерами защитных барьеров” на “ошибки в рамках законных полномочий”.

II. Почему традиционные системы безопасности вдруг перестают быть эффективными?

Десятилетия разработки систем безопасности (например, систем управления учетными записями IAM, механизмы авторизации OAuth) исходили из предположения, что окончательные действия всегда совершают люди: операторы систем получают доступ к серверам и сами решают, нужно ли удалять файлы; финансовые службы после одобрения производят платежи. Эти системы контролируют, кто может получить доступ, но не проверяют, следует ли что-то делать после входа — ведь люди всегда могут вмешаться.

Однако у ИИ нет такого контролера: он получает полномочия и сразу их использует. Например, ИИ может удалять определенные компоненты системы, но, ошибочно оценив их состояние, может уничтожить важные сервисы производственной среды. Традиционные системы безопасности проверяют только, есть ли у ИИ такие полномочия, но не задаются вопросом, действительно ли необходимо это делать в данный момент. Это похоже на ситуацию, когда ребенку дают ключ от дома, но не объясняют, когда его можно использовать.

III. Необходимо разделить два важных аспекта: “право доступа” ≠ “право выполнения действий”

Раньше считалось, что “имея ключ, можно открыть дверь” — получив API-ключ, можно использовать облачные ресурсы, получив SSH-ключ — войти в сервер. Но в эпоху ИИ это уже не так: компании хотят, чтобы ИИ выполнял задачи, но боятся его ошибок.

Как решить эту проблему? Необходимо разделить “ключи к доступу” и “разрешения на выполнение действий”. Например, ИИ может иметь доступ к платежной системе, но перед каждым платежом должна работать отдельная система, которая проверяет: “Должны ли эти деньги быть переведены получателю? Сумма соответствует указанной? Разрешение еще действительно в силе?” Это похоже на использование кредитной карты: банк звонит перед крупной покупкой не для сомнений, а для предотвращения ошибок.

IV. Гиганты и стартапы соревнуются за контроль над окончательными действиями ИИ

Сейчас все стремятся контролировать, кто будет решать, как ИИ будет действовать:

  • Microsoft предоставляет ИИ уникальные идентификаторы (Agent ID), чтобы отличать действия людей от действий ИИ и четко определять его полномочия;
  • OpenAI выпустила платформу Frontier, которая включает в себя функции аудита и управления полномочиями ИИ в производственной среде;
  • Стартапы идут еще дальше — они отделяют функции выполнения действий от основных бизнес-систем. Например, бизнес-система и ИИ могут запрашивать удаление компонентов, но реальные права (например, серверные ключи) хранятся в независимом “безопасном хранилище”. Хранилище разрешает выполнение действий только при соблюдении всех условий (например, наличии проблемы, действительности разрешения).

Это похоже на систему торможения лифта: независимо от уровня интеллектуальности управляющей системы, всегда должен быть механический барьер, предотвращающий падение. Чем умнее ИИ, тем важнее этот “глупый, но надежный” барьер.

V. Чем умнее ИИ, тем ценнее такой барьер

Ошибки ИИ неизбежны — даже если вероятность их возникновения составляет всего один процент, сеть ИИ, выполняющая миллионы операций в день, может столкнуться с проблемами. Компаниям нужны не ИИ, которые никогда не ошибаются, а системы, способные справляться с ошибками.

Например, в финансовых сценариях ИИ может запускать платежи, но перед этим должна работать отдельная система, проверяющая: “Является ли получатель указанным в контракте? Соответствует ли сумма указанной на счете-фактуре?” В промышленных сценариях ИИ может управлять роботами, но перед этим необходимо убедиться, что на рабочем месте никого нет и что детали расположены правильно.

Этот уровень контроля выполнения действий станет новой частью инфраструктуры: независимо от используемых ИИ моделей, все они должны проходить через этот барьер. Будущая “война” не будет связана с тем, у кого умнее ИИ, а с тем, кто сможет его контролировать.

В заключение: Переход ИИ от роли “говорящего существа” к роли “действующего исполнителя” заставляет нас переосмыслить правила использования программного обеспечения — не для того, чтобы сделать ИИ более послушным, а чтобы он не мог нанести серьезный ущерб, даже если не будет следовать указаниям. В этом и заключается суть следующей “инфраструктурной войны” с участием ИИ.