28 августа 2026 г.
Код, написанный агентом, попал в список рисков: письмо подписали 155 компаний
Волну ИИ-атак авторы ждут в ближайшие месяцы, и в тот же день OpenAI и Anthropic сняли для защитников часть ограничений своих моделей.

В письме 155 компаний есть строка про тебя: планку безопасности надо поднять для всего, что покупаешь, строишь и деплоишь, включая код от ИИ.
Письмо «A call for collective action on cyber defense» OpenAI выложила 27 августа. Авторы дают отрасли ограниченное окно: в ближайшие месяцы ИИ-атаки станут массовее и изощрённее, а под ударом больницы, водоочистные станции и инфраструктура интернета.
Что просят сделать. Закрывать самые рисковые дыры, раздавать минимум прав и строить защиту слоями. Дешёвые модели авторы предлагают пускать на широкое покрытие, самые умные оставить на сложные задачи. Где патч ломает сервис, письмо велит подпереть дыру другими ограничениями и проверить, что они держат.
Что уже можно взять. 29 августа Anthropic открыла Claude Code Security в вебной версии Claude Code: он сканирует кодовую базу, сам перепроверяет находки и приносит готовые патчи, а применяет их только после ревью человека. На Claude Opus 4.6 команда нашла так больше 500 уязвимостей в живых open-source проектах.
Пока это research preview для тарифов Enterprise и Team, а мейнтейнерам open-source обещан ускоренный доступ. Счётчик Anthropic на 26 августа: 2 300 уязвимостей в 392 проектах с открытым кодом, 421 закрыта патчем. Внешние фирмы перепроверили 5 008 находок и признали валидными 4 576, то есть 91,4%.
Раньше кибер-запросы упирались в отказ: разбор малвари и реверс бинарей модели резали всем подряд. Теперь OpenAI открывает их по верификации — частник подтверждает личность на chatgpt.com/cyber, команда подаёт заявку. На киберзащиту компания отдала $10 млн API-кредитами.
В день публикации СМИ насчитывали от 116 до 128 подписей, к 29 августа их стало 155.
Первоисточник