Пентагон хочет, чтобы частные компании помогли ему расширить масштабы хакерских операций

Пентагон хочет, чтобы частные компании помогли ему расширить масштабы хакерских операций

Пентагон готовит новую киберстратегию, которая впервые официально разрешит частным компаниям участвовать в наступательных операциях американских военных. Источники, знакомые с проектом документа, рассказали, что подрядчики получат право не просто защищать инфраструктуру, а атаковать хакерские группировки вместе с государством. Документ может кардинально изменить баланс между военными и бизнесом на киберполе.

Раньше сотрудничество Пентагона с технологическими компаниями строилось вокруг защиты. Бизнес помогал закрывать уязвимости, обменивался данными об угрозах и поставлял оборудование для государственных систем. Новый документ ставит перед подрядчиками принципиально другие задачи. Раньше компании занимались:

  • закрытием уязвимостей в государственных системах;
  • обменом данными об угрозах между бизнесом и ведомствами;
  • поставкой оборудования и специалистов для защиты критической инфраструктуры;
  • консультациями по реагированию на инциденты.

Теперь логика меняется на промышленную. Государство ставит задачу конкретной операции, а компания подключает своих специалистов, инфраструктуру и ИИ-модели для поиска уязвимостей. Итоговый контроль остаётся за Пентагоном, который формально запускает и завершает операцию.

Отмечается, что по сравнению со стратегией 2023 года многое меняется кардинально. Тогда бизнес привлекали только для защиты критической инфраструктуры, а до атак на зарубежные сети дело не доходило.

Ускоряет весь процесс искусственный интеллект. Современные модели уже помогают находить уязвимости в коде и сетях быстрее, чем это делают штатные специалисты по кибербезопасности. Для Пентагона это и способ нарастить мощности, и головная боль из-за конкурентов.

Теми же инструментами пользуются и потенциальные противники США. В список традиционно попадают Китай, Россия, Иран и Северная Корея. Эти страны тоже наращивают киберпотенциал через ИИ.

Белый дом уже готовит почву для такого разворота. За последний год появилось сразу несколько шагов:

  • в марте вышла национальная киберстратегия с акцентом на наступательные возможности;
  • в августе Дональд Трамп подписал меморандум о найме частных компаний для атак на киберпреступные группировки;
  • участники программы обязаны внести залог в 1 млн долларов и пройти федеральную проверку;
  • каждая операция требует отдельного одобрения профильных ведомств.

Кнопку самостоятельно нажать никому не дадут. Источники, знакомые с документом, заявили, что любая операция подрядчика проходит через государственную систему согласования, а цель для атаки компания выбрать сама не может.

Уточняется, что в этом смысле военная программа получается даже строже гражданской, ведь инициатива должна исходить от самого Пентагона, а не от компании, которая хочет подзаработать на атаке.

Кремниевая долина уже готовит инструменты под новый спрос. За последние месяцы оборонные стартапы собрали серьёзные раунды инвестиций, а разработчики ИИ подтвердили готовность работать с военными:

  • стартапы, специализирующиеся на кибератаках, привлекли сотни миллионов долларов;
  • несколько разработчиков ИИ публично заявили о готовности предоставить свои модели для военных задач;
  • Anthropic сообщила о готовности разрешить использование своих моделей американскими военными в наступательных операциях;
  • рынок уже предлагает готовые решения, которые раньше приходилось бы создавать внутри самого ведомства.

Раньше Пентагон сам двигал технологии вперёд. Сейчас часто получается наоборот, сначала новая разработка появляется в частной лаборатории, а военные пытаются встроить её в свои системы позже. ИИ этот процесс только разгоняет.

Одновременно готовится и юридическая база. В сенатской версии оборонного законопроекта появилась норма, которая разрешает министру обороны платить частным компаниям за доступ к определённым сетям под контролем командования U.S. Cyber Command. Кэти Саттон, которая курирует новую стратегию со стороны Пентагона, раньше работала в Комитете Сената по вооружённым силам. Похожая формулировка законопроекта родилась там же, где Саттон работала раньше.

В то же время перестраивается и сама военная киберслужба. В прошлом году Пентагон запустил новую модель формирования сил под названием Cyber Command 2.0, ведь удерживать классных специалистов внутри системы становится всё труднее. Бизнес в этой ситуации выглядит логичным способом закрыть кадровый разрыв быстрее, чем через штатные программы подготовки.

Если стратегию примут в нынешнем виде, расклад на киберфронте поменяется сразу по нескольким пунктам:

  • граница между военным киберкомандованием и частным сектором станет размытой;
  • компании смогут не только поставлять софт и железо, но и участвовать в самих операциях;
  • Пентагон обещает сохранить контроль над постановкой задач и выбором целей;
  • для российских хакерских группировок это означает более организованного и технологичного противника с другой стороны экрана.

Полной передачи кибероружия в частные руки пока не происходит. Пентагон, судя по всему, планирует оставить за собой постановку задач и итоговый контроль. Но сам принцип точно меняется, государство всё активнее смотрит на бизнес не только как на поставщика технологий, но и как на партнёра по атаке.

Ранее сообщалось, что власти США зафиксировали активные попытки хакеров получить доступ к промышленным контроллерам Siemens серии S7, используемым для управления водоканалами, энергетическими объектами и производственными линиями. Предупреждение выпустили пять федеральных ведомств после серии атак на муниципальные системы водоснабжения в нескольких штатах. Часть инцидентов специалисты связали с группировками, действующими в интересах Ирана.

Эксперты CISOCLUB отметили, что новая стратегия Пентагона может стать поворотным моментом для всего рынка кибербезопасности. Легализация подрядчиков в наступательных операциях подтолкнёт другие страны к похожим шагам, и киберконфликты быстрее выйдут из тени. Ставка на ИИ в поиске уязвимостей резко сокращает время между обнаружением дыры и реальной атакой. Коммерческим компаниям придётся выработать новые правила ответственности за участие в подобных операциях. Спрос на специалистов по наступательной кибербезопасности вырастет быстрее, чем рынок успеет подготовить кадры. Грань между государственной и частной кибервойной в ближайшие годы может исчезнуть почти полностью.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: