Пентагон хочет, чтобы частные компании помогли ему расширить масштабы хакерских операций

Пентагон готовит новую киберстратегию, которая впервые официально разрешит частным компаниям участвовать в наступательных операциях американских военных. Источники, знакомые с проектом документа, рассказали, что подрядчики получат право не просто защищать инфраструктуру, а атаковать хакерские группировки вместе с государством. Документ может кардинально изменить баланс между военными и бизнесом на киберполе.
Раньше сотрудничество Пентагона с технологическими компаниями строилось вокруг защиты. Бизнес помогал закрывать уязвимости, обменивался данными об угрозах и поставлял оборудование для государственных систем. Новый документ ставит перед подрядчиками принципиально другие задачи. Раньше компании занимались:
- закрытием уязвимостей в государственных системах;
- обменом данными об угрозах между бизнесом и ведомствами;
- поставкой оборудования и специалистов для защиты критической инфраструктуры;
- консультациями по реагированию на инциденты.
Теперь логика меняется на промышленную. Государство ставит задачу конкретной операции, а компания подключает своих специалистов, инфраструктуру и ИИ-модели для поиска уязвимостей. Итоговый контроль остаётся за Пентагоном, который формально запускает и завершает операцию.
Отмечается, что по сравнению со стратегией 2023 года многое меняется кардинально. Тогда бизнес привлекали только для защиты критической инфраструктуры, а до атак на зарубежные сети дело не доходило.
Ускоряет весь процесс искусственный интеллект. Современные модели уже помогают находить уязвимости в коде и сетях быстрее, чем это делают штатные специалисты по кибербезопасности. Для Пентагона это и способ нарастить мощности, и головная боль из-за конкурентов.
Теми же инструментами пользуются и потенциальные противники США. В список традиционно попадают Китай, Россия, Иран и Северная Корея. Эти страны тоже наращивают киберпотенциал через ИИ.
Белый дом уже готовит почву для такого разворота. За последний год появилось сразу несколько шагов:
- в марте вышла национальная киберстратегия с акцентом на наступательные возможности;
- в августе Дональд Трамп подписал меморандум о найме частных компаний для атак на киберпреступные группировки;
- участники программы обязаны внести залог в 1 млн долларов и пройти федеральную проверку;
- каждая операция требует отдельного одобрения профильных ведомств.
Кнопку самостоятельно нажать никому не дадут. Источники, знакомые с документом, заявили, что любая операция подрядчика проходит через государственную систему согласования, а цель для атаки компания выбрать сама не может.
Уточняется, что в этом смысле военная программа получается даже строже гражданской, ведь инициатива должна исходить от самого Пентагона, а не от компании, которая хочет подзаработать на атаке.
Кремниевая долина уже готовит инструменты под новый спрос. За последние месяцы оборонные стартапы собрали серьёзные раунды инвестиций, а разработчики ИИ подтвердили готовность работать с военными:
- стартапы, специализирующиеся на кибератаках, привлекли сотни миллионов долларов;
- несколько разработчиков ИИ публично заявили о готовности предоставить свои модели для военных задач;
- Anthropic сообщила о готовности разрешить использование своих моделей американскими военными в наступательных операциях;
- рынок уже предлагает готовые решения, которые раньше приходилось бы создавать внутри самого ведомства.
Раньше Пентагон сам двигал технологии вперёд. Сейчас часто получается наоборот, сначала новая разработка появляется в частной лаборатории, а военные пытаются встроить её в свои системы позже. ИИ этот процесс только разгоняет.
Одновременно готовится и юридическая база. В сенатской версии оборонного законопроекта появилась норма, которая разрешает министру обороны платить частным компаниям за доступ к определённым сетям под контролем командования U.S. Cyber Command. Кэти Саттон, которая курирует новую стратегию со стороны Пентагона, раньше работала в Комитете Сената по вооружённым силам. Похожая формулировка законопроекта родилась там же, где Саттон работала раньше.
В то же время перестраивается и сама военная киберслужба. В прошлом году Пентагон запустил новую модель формирования сил под названием Cyber Command 2.0, ведь удерживать классных специалистов внутри системы становится всё труднее. Бизнес в этой ситуации выглядит логичным способом закрыть кадровый разрыв быстрее, чем через штатные программы подготовки.
Если стратегию примут в нынешнем виде, расклад на киберфронте поменяется сразу по нескольким пунктам:
- граница между военным киберкомандованием и частным сектором станет размытой;
- компании смогут не только поставлять софт и железо, но и участвовать в самих операциях;
- Пентагон обещает сохранить контроль над постановкой задач и выбором целей;
- для российских хакерских группировок это означает более организованного и технологичного противника с другой стороны экрана.
Полной передачи кибероружия в частные руки пока не происходит. Пентагон, судя по всему, планирует оставить за собой постановку задач и итоговый контроль. Но сам принцип точно меняется, государство всё активнее смотрит на бизнес не только как на поставщика технологий, но и как на партнёра по атаке.
Ранее сообщалось, что власти США зафиксировали активные попытки хакеров получить доступ к промышленным контроллерам Siemens серии S7, используемым для управления водоканалами, энергетическими объектами и производственными линиями. Предупреждение выпустили пять федеральных ведомств после серии атак на муниципальные системы водоснабжения в нескольких штатах. Часть инцидентов специалисты связали с группировками, действующими в интересах Ирана.
Эксперты CISOCLUB отметили, что новая стратегия Пентагона может стать поворотным моментом для всего рынка кибербезопасности. Легализация подрядчиков в наступательных операциях подтолкнёт другие страны к похожим шагам, и киберконфликты быстрее выйдут из тени. Ставка на ИИ в поиске уязвимостей резко сокращает время между обнаружением дыры и реальной атакой. Коммерческим компаниям придётся выработать новые правила ответственности за участие в подобных операциях. Спрос на специалистов по наступательной кибербезопасности вырастет быстрее, чем рынок успеет подготовить кадры. Грань между государственной и частной кибервойной в ближайшие годы может исчезнуть почти полностью.



