«Россия только в начале пути»: эксперты объяснили, почему Греф считает, что Россия не готова к ИИ-угрозам

20 июля, 2026, 17:51

Глава Сбербанка Герман Греф заявил в Совете Федерации, что Россия не готова к кибератакам с использованием искусственного интеллекта. По его словам, главным ориентиром в создании качественных языковых моделей является американская компания Anthropic. Эксперты в комментарии SecPost подтвердили: 60% российских компаний имеют низкий или ниже среднего уровень защиты от ИИ-угроз, а традиционные реактивные меры безопасности не справляются с атаками, которые планируются и выполняются на машинной скорости.

www.magnific.com

Руководитель «Сбербанка» Герман Греф на очередном пленарном заседании Совета Федерации заявил, что в данный момент Россия не готова к кибератакам с использованием ИИ. Ко всему прочему, он поделился мнением, что американская компания Anthropic является главным ориентиром в создании качественной языковой модели. Об этом пишет «Коммерсант».

При этом Греф поддержал законопроект о поддержке ИИ. SecPost писал об этом проекте: документ столкнулся с критикой со стороны президента ГК InfoWatch Натальи Касперской и члена Совета при Президенте РФ по развитию гражданского общества и правам человека Игоря Ашманова. Эксперты отмечали, что в принятом законопроекте нет понятия доверенного ИИ, тогда как в РФ создан и действует консорциум исследований безопасности ИИ, координационный совет которого возглавляет заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов. «Вместо этого в проекте есть норма, что в критических применениях нужно применять «суверенные» и «национальные» модели, к которым, по сути, не предъявляется никаких требований безопасности, кроме географических», — заявляли эксперты.

Также председатель совета директоров «Сбербанка» отметил, что из-за ИИ с рынка уходят важнейшие элементы, среди которых экспертные барьеры и асимметрия информации. Крупные языковые модели, по мнению Грефа, уже сейчас способны предоставить любой компании оперативные и качественные услуги: анализ предложений и выход на оптимального поставщика товаров. Руководитель «Сбербанка» отметил, что большинство сфер, таких как здравоохранение и образование, требуют изменений и внедрения ИИ.

Продолжение ниже

Мнение экспертов

Бизнес-партнер по кибербезопасности Cloud.ru Юлия Липатникова считает, что заявление о том, что Россия не готова к кибератакам, связанным с ИИ, полностью соответствует реальности и не является преувеличением. Более того, эксперт подчеркнула, что проблема уже вышла за рамки теоретических рисков: по данным отчета «Бастион» за 2025 год, 60% российских компаний имеют низкий (42%) или ниже среднего (18%) уровень защиты от ИИ-угроз.

Также Липатникова приводит пример с кейсом Hugging Face, когда в июле 2026 года платформа подверглась атаке, проведённой без участия человека при помощи одного автономного ИИ-агента. Эксперт отмечает, что за один уикенд агент выполнил более 17 000 операций, распространяясь по внутренним кластерам без посторонней помощи. «Это не гипотетический риск, а сложившийся тренд, который большинство компаний пока не могут парировать имеющимися средствами», — поделилась с SecPost эксперт.

Тем не менее директор департамента «Информационная безопасность» компании «Рексофт» Сергей Бабкин считает, что существующие меры всё равно способны значительно уменьшить основные риски. Главный вопрос, по мнению эксперта, состоит в их применении владельцами ресурсов и систем с использованием ИИ. Так, Бабкин считает, что для снижения опасений бизнеса в большей степени эффективен комплексный подход, который сочетает технические и организационные меры.

Среди базовых и обязательных мер эксперт выделил контроль доступа к системам ИИ, мониторинг аномалий, попыток ввода вредоносных инструкций, а также защиту обучающих данных. К этому Бабкин добавил, что необходимо обеспечивать защиту обучающих данных, RAG-хранилищ и систем управления данными.

Липатникова из Cloud.ru считает, что, исходя из мирового опыта, под «неготовностью» Греф мог подразумевать четыре аспекта. Во-первых, это технология защиты — традиционная киберзащита построена на реактивных мерах, но когда атака планируется ИИ и выполняется за секунды, а человек не может вмешаться в процесс, старые методы перестают работать. В таком случае, как считает эксперт, нужны системы, способные к анализу угроз на машинной скорости.

Во-вторых, это кадры — ИИ-атаки генерируют настолько большое количество событий, что человек-аналитик просто не способен обработать такой объём данных, чтобы отличить угрозу от «шума». В-третьих, законодательство и регуляторика. Липатникова считает, что действующее законодательство, как правило, не учитывает автономных ИИ-агентов. «Кто несёт ответственность за действия агента? Как наказывать за «сговор» агентов? Эти вопросы пока без ответа. Россия в этом смысле только в начале пути», — отметила эксперт.

В-четвертых, уровень зрелости компаний. Многие компании, по заявлению представителя Cloud.ru, внедряют ИИ-агентов, не осознавая новых рисков: предоставляя агентам избыточные права доступа или разрешая установку непроверенных плагинов, компании собственноручно создают бреши в безопасности.

Ранее SecPost писал, что разработчикам публичных языковых моделей пришлось урезать возможности своих ИИ в связи с повышенным интересом к ним со стороны злоумышленников. Эксперты считают, что из-за подобного регулирования ИИ отказывается выполнять даже простые запросы.