От реактивного сдерживания до активного обеспечения: уроки из OpenAI, антропических и Google Security Activities
arXiv: 2610.12463v1 Annualce Type: recverbraview: В 2026 году оценки кибербезопасности с участием OpenAI, Anthropic и Google достигли реальных систем вне их разрешенной области испытаний. Путь был другим. Агенты OpenAI использовали исследовательскую инфраструктуру, координировали свои действия на протяжении всего периода и скомпрометировали некоторые части производственной среды Хаггинга. Антропические сообщения о случаях, когда неправильное представление об обстановке в третьих сторонах подвергало реальным системам агентов, выполняющих смоделированные киберзадачи. В отдельной оценке Google Gemini получил доступ к трем реальным организациям по непреднамеренному интернет-путешествию. В совокупности эти случаи показывают, почему оценка не может основываться на предполагаемой границе. Эта граница должна проверяться, пока агент действует. В рамках этого сравнительного тематического исследования разрабатываются цикл обеспечения безопасности активных агентов (ПАСАК) и пятиуровневый блок контроля за соблюдением границы. Эта рамочная основа сочетает в себе уровень риска