Китайские шпионские акторы будут публично приписаны к вторжению в передовую AI-лабораторию или её облачный supply chain в течение 180 дней
Публичное разоблачение, правительственное предупреждение или обвинение припишут взлом или попытку вторжения акторами, связанными с КНР, против OpenAI, Anthropic или названного поставщика облачных услуг/подрядчика/инструментов разработки, поддерживающего обучение или развёртывание передовых AI-моделей. Исключительная стратегическая ценность AI-интеллектуальной собственности, расширяющиеся поверхности атаки и ухудшение американо-китайских отношений обуславливают этот прогноз.
Конфликт США и Ирана приближается к критической точке перелома, поскольку Трамп объявляет о победе и сигнализирует о выводе войск в течение недель, даже несмотря на продолжающуюся эскалацию израильских ударов — сегодняшний дайджест отслеживает этот поворот наряду с ускоряющейся кампанией изоляции интернета в России, гонкой вооружений в инфраструктуре ИИ и зарождающимся конституционным противостоянием по поводу избирательных прав в США.
Кибербезопасный аналитик предложил P=0.64 (риск=84, самый высокий в сегодняшнем пуле), что Скептик поддержал. Я слегка повышаю до 0.67 на основе совокупных факторов, которые аналитик выявил, но, возможно, недооценил в совокупности. Угроза явно возросла: 'Хакеры, связанные с Ираном, эскалируют кибератаки на США и Израиль' (ЭСКАЛАЦИЯ, 6 кластеров), 'Иранские хакеры нацелились на электронную почту директора ФБР' (ЭСКАЛАЦИЯ) и 'Атака Axios в npm скомпрометировала JavaScript-проекты' (ПОДТВЕРЖДЕНИЕ) демонстрируют активные кампании по supply chain и целевые кибератаки. 'Трио уязвимостей Claudy Day подвергает пользователей Claude краже данных' (ПОДТВЕРЖДЕНИЕ) и случайная утечка исходного кода Claude от Anthropic расширяют AI-специфическую поверхность атаки. Аргумент стратегической ценности убедителен: веса передовых AI-моделей, конвейеры обучения и системы безопасности представляют, возможно, самую ценную интеллектуальную собственность в мире — операторы, связанные с MSS (APT41, APT10), исторически выделяли дорогие методы для менее ценных целей. Важнейшая критика Скептика: 'публично привязано' зависит от решений о разоблачении и атрибуции, а не только от факта вторжения. Это основной фактор, снижающий вероятность — само вторжение более вероятно, чем его публичная атрибуция. Однако политическая среда благоприятствует атрибуции: американо-китайские отношения ухудшаются ('Прогнозируется ухудшение американо-китайских отношений' в РАЗВИТИИ, 4 кластера за 13 дней), и прецедент эпохи Байдена с публичным названием кампаний Volt Typhoon и Salt Typhoon показывает готовность к атрибуции. BVI Си Цзиньпина 2 означает, что кибероперации КНР следуют институциональной логике, а не импульсивным приказам — они устойчивы и систематичны, увеличивая вероятность хотя бы одного обнаруживаемого вторжения за 180 дней. Обоснование мёртвой зоны: я повышаю с 0.64 до 0.67, потому что (a) 180-дневное окно охватывает два квартальных цикла консультаций CISA/ФБР, (b) сочетание расширенной поверхности атаки, исключительной ценности цели и политического стимула для атрибуции в совокупности превышает сумму их индивидуальных вкладов, и (c) базовая частота публичных кибер-атрибуций КНР в технологическом секторе составляет примерно 4-6 в год по всем подсекторам, делая хотя бы одну AI-смежную атрибуцию в течение 6 месяцев более вероятной, чем нет.
Этот прогноз связан с цепочкой новостей на одну тему. Система отслеживает несколько конкурирующих объяснений того, что на самом деле стоит за этими событиями. По мере поступления новых данных веса смещаются к наиболее вероятному сценарию.
Несколько сценариев равновероятны — высокая мета-неопределённость. Ситуация ещё не определилась.