Как защитить цифровые активы? 15-шаговый чек-лист от сооснователя OpenAI

marsbitОпубликовано 2026-04-12Обновлено 2026-04-12

Введение

В эпоху ИИ кибербезопасность становится асимметричной войной. С появлением таких инструментов, как Anthropic Mythos, атаки становятся автоматизированными и незаметными. Сооснователь OpenAI Андрей Карпати предлагает 15 шагов для защиты цифровых активов: 1) Менеджер паролей (1Password); 2) Аппаратные ключи безопасности (YubiKey); 3) Биометрическая аутентификация; 4) Случайные ответы на контрольные вопросы; 5) Шифрование диска; 6) Сокращение умных устройств; 7) Signal для шифрования переписки; 8) Браузер Brave; 9) Поисковик Brave Search; 10) Виртуальные карты (Privacy.com); 11) Виртуальные почтовые адреса; 12) Не кликать ссылки в письмах; 13) Использование VPN (Mullvad); 14) Блокировка рекламы на уровне DNS (NextDNS); 15) Мониторинг сети (Little Snitch). Эти меры создают многоуровневую защиту и должны быть внедрены немедленно, пока угрозы не стали массовыми.

Редакционное примечание: Когда возможности ИИ начинают приближаться к границам «универсального инструмента», значение кибербезопасности также меняется. Теперь это не только вопрос защиты от хакеров, вирусов или утечек данных, а превращается в игру с «асимметрией возможностей».

С появлением Claude Mythos от Anthropic, который демонстрирует способности, близкие к возможностям лучших экспертов по обнаружению уязвимостей, кибератаки вступают в новую, более скрытую и автоматизированную фазу. Личная безопасность превращается из «опции» в «необходимость». С одной стороны, порог для атак снижается; с другой — эффективность атак растет экспоненциально. Это означает, что «пассивная безопасность» будет становиться все менее надежной.

В этом контексте чек-лист «цифровой гигиены», предложенный сооснователем OpenAI Андреем Карпати, предлагает практический путь для противодействия. В эпоху ИИ безопасность — это уже не «исправление после инцидента», а «часть повседневного поведения». Аутентификация, изоляция прав, минимизация информации и реструктуризация поведенческих привычек. Кажущиеся мелочными 15 шагов по сути восстанавливают контролируемую пользователем границу безопасности.

Настоящий риск заключается не в том, станете ли вы целью атаки, а в том, окажетесь ли вы совершенно неподготовленными, когда атака произойдет.

Ниже следует оригинальный текст:

Можно с уверенностью сказать: в вопросах кибербезопасности у вас больше нет возможности лениться.

Выпущенный вчера Anthropic знаковый Mythos знаменует собой точку невозврата.

Эта технология пока не является публичной, но как только она попадет в руки злоумышленников (а это почти неизбежно)...... вы столкнетесь с чрезвычайно продвинутой кибератакой, и большинство людей поймут, что их взломали, только когда будет слишком поздно.

Это как «COVID-19» в мире программного обеспечения.

Именно поэтому, начиная с этого момента, ваша кибербезопасность должна быть герметичной.

Руководство по цифровой гигиене от Карпати

В прошлом году Андрей Карпати (@karpathy, сооснователь OpenAI) составил «Руководство по цифровой гигиене», систематизировав базовые методы защиты в эпоху ИИ.

Это одно из самых достойных руководств для начинающих, которые я видел.

Вот все меры безопасности, которые вам следует принять в это неопределенное время:

1. Используйте менеджер паролей (например: 1Password)

Создавайте уникальные случайные пароли для каждой вашей учетной записи. Если какой-то сервис будет взломан, злоумышленники часто используют эти логины и пароли для «подбора» (брутфорс). Менеджер паролей полностью устраняет этот риск, а также автоматически заполняет данные, что на практике даже быстрее, чем повторное использование паролей.

2. Настройте аппаратные ключи безопасности (например: YubiKey)

Это физическое устройство, которое служит вторым фактором при входе. Злоумышленник должен «получить его в руки», чтобы войти в ваш аккаунт. Для сравнения, SMS-коды легко перехватить с помощью SIM-свопинга (когда кто-то выдает себя за вас и переводит ваш номер на свой телефон).

Рекомендуется купить 2–3 ключа YubiKey, хранить их в разных местах, чтобы не оказаться заблокированным в аккаунте в случае потери.

3. Повсеместно используйте биометрию

Например, Face ID, отпечаток пальца и т.д., во всех важных приложениях: менеджере паролей, банковских приложениях. Это третий уровень проверки: вы «как есть». Никто не может украсть ваше лицо из базы данных.

4. Относитесь к контрольным вопросам как к паролям

Ответы на вопросы вроде «Девичья фамилия вашей матери?» можно найти в интернете за 10 секунд. Следует генерировать случайные ответы и сохранять их в менеджере паролей. Никогда не указывайте真实ную информацию.

5. Включите шифрование диска

На Mac это FileVault, в Windows — BitLocker. Если компьютер украдут, шифрование превратит его в «кирпич», а не передаст все ваши данные злоумышленнику. Включение занимает 2 минуты, работает в фоновом режиме.

6. Сократите количество умных домашних устройств

Каждое «умное устройство» по сути является подключенным компьютером, часто с микрофоном. Они постоянно собирают данные, часто выходят в сеть и регулярно взламываются. Вашему подключенному датчику воздуха не нужно знать ваше точное местоположение. Чем меньше устройств, тем меньше точек входа для атаки.

7. Используйте Signal для общения

Signal обеспечивает сквозное шифрование, и никто (включая саму платформу, операторов, подслушивающих) не может прочитать содержимое. Обычные SMS и даже iMessage сохраняют метаданные (кто, когда, как часто). Включите «автоматическое удаление сообщений» (например, через 90 дней), чтобы избежать рисков, связанных с историей переписки.

8. Используйте браузер, ориентированный на конфиденциальность (например: Brave)

Основан на Chromium, совместим с расширениями Chrome, опыт использования практически идентичен.

9. Смените поисковую систему по умолчанию на Brave Search

У него независимый индекс (в отличие от DuckDuckGo, который зависит от Bing). Если результаты поиска плохие, можно добавить «!g» для перехода к Google. Платная версия стоит около 3 долларов в месяц — это того стоит: вы становитесь клиентом, а не «продуктом, который продают».

10. Используйте виртуальные кредитные карты (например: Privacy.com)

Генерируйте уникальный номер карты для каждого продавца и устанавливайте лимиты расходов. Можно даже указывать случайные имя и адрес. Если продавец будет взломан, утечет лишь одноразовый номер карты, а не ваша реальная финансовая идентичность.

11. Используйте виртуальный почтовый адрес

Такие сервисы, как Virtual Post Mail, получают вашу физическую почту, сканируют содержимое и позволяют просматривать его онлайн.

Вы сами решаете, что уничтожить, а что переслать. Таким образом, вам не нужно передавать свой真实ный домашний адрес всем незнакомым продавцам при каждом онлайн-заказе.

12. Не нажимайте на ссылки в электронных письмах

Адреса электронной почты极其легко подделать. Благодаря ИИ, фишинговые письма сегодня几乎неотличимы от настоящих. Вместо перехода по ссылке лучше вручную ввести адрес сайта и войти в него самостоятельно.

Также отключите автоматическую загрузку изображений в почте, так как встроенные изображения часто используются для отслеживания, открыли ли вы письмо.

13. Избирательно используйте VPN (например: Mullvad)

VPN (виртуальная частная сеть) позволяет скрыть ваш IP-адрес (уникальный номер, идентифицирующий ваше устройство и местоположение) от сервисов, которые вы посещаете. Не нужно включать его постоянно, но обязательно используйте при подключении к общедоступному Wi-Fi или при доступе к не очень доверенным сервисам.

14. Настройте блокировку рекламы на уровне DNS (например: NextDNS)

DNS можно понимать как «телефонную книгу», которую ваше устройство использует для «поиска сайтов». Блокировка на этом уровне означает, что реклама и трекеры блокируются еще до загрузки.

И это работает для всех приложений и браузеров на устройстве.

15. Установите инструмент сетевого мониторинга (например: Little Snitch)

Он показывает, какие приложения на вашем компьютере подключаются к сети, сколько данных отправляют и куда. Любое приложение, которое «отправляет данные с подозрительно высокой частотой», должно вызвать подозрения, и, вероятно, его следует удалить.

В настоящее время Mythos все еще находится в руках защищающейся стороны Project Glasswing (такой как Anthropic, Apple, Google и др.). Но модели с аналогичными возможностями скоро окажутся у злоумышленников (возможно, менее чем через 6 месяцев, или даже быстрее).

Вот почему прямо сейчас необходимо как можно скорее укрепить вашу линию обороны. Потратив 15 минут сегодня на эти настройки, вы сможете избежать множества серьезных проблем в будущем.

Берегите себя и всего наилучшего.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое «цифровая гигиена» по мнению Андрея Карпати и почему она важна в эпоху ИИ?

A«Цифровая гигиена» — это набор практик и привычек для защиты личных данных и цифровых активов в условиях растущих киберугроз, особенно с развитием ИИ. Андрей Карпати, сооснователь OpenAI, подчеркивает, что в эпоху, когда инструменты ИИ (например, Mythos от Anthropic) могут использоваться для автоматизированных атак, безопасность становится не опцией, а необходимостью. Его 15-шаговый список включает использование менеджеров паролей, аппаратных ключей, шифрования и других мер, чтобы создать контролируемый пользователем периметр безопасности.

QКакие три уровня аутентификации рекомендует Карпати для защиты аккаунтов?

AКарпати рекомендует три уровня аутентификации: 1) Менеджер паролей (например, 1Password) для генерации уникальных паролей; 2) Аппаратные ключи безопасности (например, YubiKey) как второй фактор, требующий физического наличия устройства; 3) Биометрическая аутентификация (Face ID, отпечаток пальца) как третий фактор, основанный на уникальных физических характеристиках пользователя.

QПочему в руководстве рекомендуется избегать кликов по ссылкам в электронных письмах?

AКлики по ссылкам в письмах опасны, потому что злоумышленники легко подделывают адреса отправителей, а с помощью ИИ фишинговые письма становятся практически неотличимыми от легитимных. Вместо этого рекомендуется вручную вводить URL-адрес сайта в браузере, чтобы избежать перехода на мошеннические страницы, предназначенные для кражи данных.

QКак виртуальные кредитные карты и почтовые адреса помогают защитить финансовую и личную информацию?

AВиртуальные кредитные карты (например, через Privacy.com) позволяют генерировать уникальные номера карт для каждого магазина с установленным лимитом расходов. Это предотвращает кражу реальных финансовых данных при взломе продавца. Виртуальные почтовые адреса (например, Virtual Post Mail) принимают и сканируют физическую почту, позволяя пользователю удаленно управлять ею, не раскрывая реальный домашний адрес при онлайн-покупках.

QКакие инструменты предлагаются для контроля сетевой активности и блокировки рекламы на уровне DNS?

AДля контроля сетевой активности рекомендуется использовать инструменты вроде Little Snitch, которые показывают, какие приложения подключены к интернету, объем передаваемых данных и их направление. Для блокировки рекламы и трекеров на уровне DNS предлагается сервис NextDNS, который предотвращает загрузку нежелательного контента до его появления на устройстве, работая для всех приложений и браузеров.

Похожее

В Миннесоте вступил в силу запрет на криптобанкоматы после сообщений об убытках в размере $1 млн

В Миннесоте с 1 августа вступил в силу закон, запрещающий работу криптовалютных банкоматов. Губернатор Тим Уолц подписал закон SF 3868 ещё в мае. Операторам предписано отключить все устройства к 1 августа и убрать их из публичного доступа до 31 декабря. Решение принято после отчётов властей о том, что с 2023 по 2025 год жители штата потеряли около $1 млн из-за мошенничеств, связанных с этими терминалами. По данным ФБР, общие убытки от криптовалютных афер в Миннесоте в 2025 году превысили $151 млн. Мошенники часто нацеливались на пожилых людей, создавая ложное ощущение срочности. Миннесота стала не первым штатом, введшим подобные ограничения. Полный запрет действует в Теннесси, а в Джорджии с 1 июля введены лимиты на транзакции. Законопроекты также рассматриваются в Делавэре и Нью-Джерси. По данным CoinATMRadar, до запрета в Миннесоте работал 201 криптовалютный банкомат.

cointelegraph13 мин. назад

В Миннесоте вступил в силу запрет на криптобанкоматы после сообщений об убытках в размере $1 млн

cointelegraph13 мин. назад

Goldman Sachs: в июле разрушили скученные сделки, бычий рынок на акциях США не прервался, но стало сложнее

По мнению аналитиков Goldman Sachs, июль на американском рынке акций характеризовался не крахом индексов, а масштабной ликвидацией перегруженных позиций. В то время как S&P 500 оставался стабильным, переживая узкий диапазон колебаний, наиболее спекулятивные и популярные сделки, такие как акции с высоким моментом и стратегии, связанные с искусственным интеллектом, подверглись резкой распродаже и снижению кредитного плеча. Это привело к значительной волатильности под поверхностью относительно спокойного рынка. Главный вывод заключается в том, что бычий тренд на рынке США не закончился — его поддерживают крепкая экономика, рост прибылей и масштабные капиталовложения в ИИ. Однако риск-доходность стала менее привлекательной, а потенциал для дальнейшего роста акций ослаб. Этап простой покупки и удержания закончился. Рынок переходит в фазу, где избыточный оптимизм и высокий леверидж наказываются, что требует от инвесторов большей избирательности, ликвидности и осторожности, особенно в условиях ужесточения коммуникации ФРС и давления со стороны долгосрочных процентных ставок.

marsbit4 ч. назад

Goldman Sachs: в июле разрушили скученные сделки, бычий рынок на акциях США не прервался, но стало сложнее

marsbit4 ч. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片