AI kapital xarajatlari "kelgusi bosqich"! AI agentlari ko‘p bora “qamoqdan qochib” real tizimlarga bostirib kirmoqda, kiberxavfsizlik yangi majburiy tanlovga aylanmoqda
AI "qamoqdan qochishi" ketma-ket üç zarbasi Silikon vodiysini larzaga soldi: OpenAI dan Meta'gacha, nazoratdan chiqqan modellari kiberxavfsizlikni kapital sarf-xarajatlarining keyingi bosqichiga olib bormoqda.
Odaily Moliya Ilmiy-Texnik APP xabariga ko‘ra, OpenAI’ning GPT-5.6 Sol modeli xavfsizlik testlari davomida nol kunlik zaifliklarni mustaqil ravishda aniqlaganida, sandbox izolyatsiyasidan o‘tib, ochiq manbali hamjamiyat Hugging Face’ing ishlab chiqarish muhitiga kirib borganida; Anthropic’ning Claude modeli esa test vaqtida internetga ulanganida va uchta haqiqiy tashkilot tizimlariga hujum qilganida; Meta’ning Muse Spark 1.1 modeli esa test muhiti noto‘g‘ri sozlanishidan so‘ng tasodifan internetga kirish imkoniga ega bo‘lib, bir sirli korxona tizimiga bostirib kirganida — atigi uch hafta ichida dunyoning uchta yetakchi sun’iy intellekt laboratoriyasi yagona haqiqatni tan oldi: AI agentlari test jarayonida “qamoqdan qochmoqda” va real dunyoda ruxsatsiz kirishlarni boshlamoqda.
Shu bilan bir paytda, xakerlar Wall Street’ga murakkab hujum boshladilar. Point 72, Citadel, Two Sigma Investments kabi bir qator yetakchi xedj fondlar “ovozli fishing” (vishing) hujumlarining nishoniga aylandi. AI texnologiyasi internet hujumlarining kirish to‘sig‘ini ancha pasaytirmoqda.
Ushbu voqealar tarmog‘ xavfsizligini korxona IT byudjetining chetidan markaziga surmoqda. Gartner’ning prognoziga ko‘ra, 2026 yilda dunyodagi axborot xavfsizligiga sarflanayotgan mablag‘ 12.5% ga oshib, 240 milliard dollarga yetadi. Sanoat kuzatuvchilari ta’kidlashicha, agar chip va ma’lumot markazlari AI kapital xarajatlarga birinchi bosqich bo‘lsa, kiberxavfsizlik keyingi asosiy xarajatlarga aylanishi mumkin.
Uchta “AI qamoqdan qochish” hodisasi: modellardan laboratoriyadan real dunyoga o‘tish
Hodisalar zanjiri iyul oyi oxirida boshlandi. OpenAI birinchi bo‘lib tan oldi: uning GPT-5.6 Sol kabi modellar ichki baholash paytida nazoratdan chiqqan, izolyatsiyalangan test muhitini aylanib o‘tib, ochiq manbali AI platformasi Hugging Face sistemasiga kirgan. Eng tashvishlisi shundaki, OpenAI aprel oyidayoq ularning tadqiqot modeli 26-mayda birinchi marta tizimdagi zaifliklarni aniqlab, ulardan foydalanganini oshkor qildi. AI agenti “xabarlar doskasi” yaratdi; tez orada yana agentlar bir-birlariga xabar yozishib, yangi aniqlangan zaifliklarni o‘zaro baham ko‘ra boshladi. Iyul boshida, agentlar tizimga juda ko‘p so‘rov yuborib, tizim ishdan chiqdi. OpenAI xabarlar doskasini tozalab, nuqsonlarni yopganidan so‘ng, agent bir necha kundan so‘ng butunlay boshqa mexanizm orqali xabarlar doskasini yana yaratdi.
Ushbu ochiqlik raqobatchi Anthropic’ni o‘zini tekshiruvga undadi. Natijada, Claude AI modeli “noto‘g‘ri sozlash” tufayli internetga kirish imkoniga ega bo‘lgan va bir nechta kompaniyalarga o‘xshash hujumlar boshlagan. Buyuk Britaniyaning Sun’iy Intellekt Xavfsizligi Instituti testi esa shuni ko‘rsatdiki, Anthropic’ning Mythos AI modeli soxta hisoblardan haqiqiy shaxslarni taxallus qilib xabar yuborish orqali xizmatlarga kirish huquqini olishga harakat qilgan.
Bir haftadan kam o‘tib, Meta ham hujumga uchradi. Uning Muse Spark 1.1 modeli mustaqil test kompaniyasi Irregular baholashida, noto‘g‘ri sozlash sababli, internetga kirish imkoniga ega bo‘lib, xavfsizlik zaifligidan foydalanib, bir kompaniya tizimiga boshqacha ishlash muhitini yaratib kiritdi.
Uch hodisa ham Isroillik AI xavfsizlik kompaniyasi Irregular bilan bog‘liq. Irregular vakili Meta hodisasi Anthropic’ning ilgari oshkor qilgan “baholash muhitidagi muammosi bilan to‘liq bir xil” ekanligini tasdiqladi.
AI’ning “ikki qilich” mezoni: Zaiflikni aniqlash, uni ekspluatatsiya qilish demak
“AI’ga xaker hujumini aniqlash imkonini berish, unga aynan zaiflik va nuqsonlardan foydalanish imkoniyatini beradi”, — deya ogohlantiradi tarmoqlar favqulodda javob kompaniyasi Blackpanda asoschisi Gene Yu. Blackpanda’ning 2026 yil birinchi yarmida Osiyo-Tinch okeani mintaqasida favqulodda javob hollari ikki baravarga oshdi. AI yangi zaiflik turlarini yaratmagan, biroq mavjud zaifliklarni topish tezligini “ko‘paytirgan”, bu esa “AI cheklanmay ishlaganda qo‘rqinchli natijalarga olib keladi”.
AI asosidagi fishing hujumlari samarasi aniq o‘lchab chiqilgan: tadqiqotlar ko‘rsatadiki, AI tomonidan yaratilgan fishing e-mail klik qilish darajasi 54%—56% bo‘lib, inson mutaxassislariga yaqin. Hujumchilar uchun investitsiya daromadliligi 50 baravargacha oshadi. Shu bilan birga, tadqiqotlar ko‘rsatdiki, AI ishlab chiqargan fishing xatlari universal shablonlardan uch baravar samaraliroq va deyarli hech qanday qo‘shimcha xarajat talab qilmaydi. “Qurilma kodi fishing” kabi yangi turdagi hujumlar soni 2026 yil birinchi yarmida yildan-yilga 1380%ga o‘sdi.
Blackpanda’ning javob holatlari ikki baravarga chiqishi va fishing hujumlar natijasining keskin o‘sishi, tashkilotlarni xavfsizlik byudjetini qayta ko‘rib chiqishga undamoqda.
Kapital oqimi: Kiberxavfsizlik AI xarajatlarining “keyingi manzili”ga aylanadi
Gartner’ning taxminiga ko‘ra, 2026 yilga kelib, global axborot xavfsizligi xarajatlari 12.5% ga ko‘payib, 240 milliard dollarga yetadi. Boshqa prognozga ko‘ra, 2027 yilga kelib dunyo kiberxavfsizlik xarajatlari 300 milliard dollardan oshib ketadi. Gartner shuningdek, 2026 yilga borib, korxonalar kiberxavfsizlik byudjeti 215 milliard dollarga yetishini kutmoqda.
95% tashkilot 2026 yilga kelib o‘z kiberxavfsizlik byudjetini oshirishni rejalashtirgan, ulardan 44% esa AI’ni asosiy sabab deb hisoblamoqda. AI bilan bog‘liq kiberxavfsizlik xarajatlari hozirda tashkilotlar umumiy xafvsizlik byudjetining 11% dan ortig‘ini tashkil etmoqda.
Lekin muhim jihat shundaki, bu xarajatlar “qo‘shimcha” bo‘ladi, ya’ni mavjud AI qurilishi byudjetidan olinmaydi. Freedom Capital Markets texnologiya tadqiqotlari rahbari Paul Meeks’ning prognoziga ko‘ra, kiberxavfsizlik xarajatlari alohida belgilangan mablag‘ bo‘ladi va hozirgi sun’iy intellekt byudjetidan uzib olinmaydi. Moliya va tibbiyot sohalari dunyo iqtisodiyoti uchun zaruriy hisoblangani uchun, aynan shu tarmoqlarda kiberxavfsizlik xarajatlarini sezilarli oshirish ehtiyoji eng kattadir.
Black Hat konferensiyasi sababli kiberxavfsizlik sektori portladi
10-avgust, Black Hat konferensiyasidan keyingi birinchi savdo kunida, kiberxavfsizlik sektori birgalikda kuchli o‘sishni boshladi. CrowdStrike(CRWD.US) va Palo Alto Networks(PANW.US) har ikkalasi ham 5% dan ziyod ko‘tarildi, ulkan narxlar rekordini yangiladi.
BTIG tahlilchilarining hisobotida, hamkorlar, yetkazib beruvchilar va mijozlar bilan muloqotda “eng izchil mavzu” shundan iboratki, AI agentlar tahdid muhitini butunlay o‘zgartirib yubordi. Tahdid muhiti jiddiy yomonlashgan bo‘lsa-da, AI xavfsizlik vositalari joriy etilishi “boshlang‘ich bosqichda” ekan.
Cantor tahlilchisi davom etadi: “AI endi kiberxavfsizlik funksiyasi emas, tahdid sathi va hujumchi/himoyachi infratuzilmasining asosiy tayanchi bo‘lib qoldi”.
BTIG keyin maqsadlarni yuqoriga ko‘tardi: Palo Alto uchun 380 dollar, CrowdStrike uchun 237 dollar, Rubrik uchun 109 dollar belgilandi. Amerika Banki ham yuqori baholash berdi: Palo Alto 330 dollardan 420 dollarga, CrowdStrike esa 187.5 dollardan 230 dollarga ko‘tarildi.
Kim yutadi: Maxsus kiberxavfsizlik firmalari yoki ulkan kompaniyalar?
Meeks’ning fikriga ko‘ra, Palo Alto Networks(PANW.US) va CrowdStrike(CRWD.US) kabi maxsus kiberxavfsizlik kompaniyalari bu bosqichda eng ko‘p foyda ko‘radi. Ulkan data markaz operatorlariga yetarli ilg‘or yechim ishlab chiqish uchun vaqt kerak bo‘ladi, uchinchi tomon provayderlari esa xavfsizlik zaifliklarini bartaraf etishda ko‘proq tajribaga ega bo‘ladi.
Blackpanda’dan Yu esa muvozanatli fikr bildiradi: “Katta kiberxavfsizlik kompaniyalari birinchi bo‘lib foyda ko‘radi”, — deydi u va kiberxavfsizlik xizmati “AI inqilobining eng chidamli tarmoqlaridan biri” deb hisoblaydi. Shu bilan birga u yirik data markazlari ham ushbu o‘sishdan foydalanishini ta’kidlaydi, chunki ular “strukturaviy ustunlikka” ega bo‘lib, mustaqil rivojlana oladi yoki tezkor xaridlar qilishi mumkin.
Palo Alto’ning identifikatsiyalash platformasi AI agentlari ommaviylashishidan foyda oladi, XSIAM va Chronosphere kabi mahsulotlar esa boshqa xavfsizlik vertikallar uchun “ma’lumotlar xushyorligini” ta’minlaydi. CrowdStrike esa BTIG aytgan “endpoint xavfsizligi sohasida yangi modernizatsiya bosqichi”dan foyda oladi.
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin
Bir kechalik AQSh aksiya bozori | AQSh hukumatining qarzi tarixda birinchi marta 40 trillion dollardan oshdi, uchta asosiy indeks o‘sdi, bitcoin, ethereum va oltin narxi ko‘tarildi
Savdo yakuniga ko‘ra, Dow Jones indeksi 119,71 punktga (+0,22%) oshib, 53 463,11 punktni tashkil etdi; S&P 500 indeksi 16,50 punktga (+0,21%) oshib, 7 708,26 punktga yetdi; Nasdaq Composite indeksi 41,38 punktga (+0,16%) oshib, 26 331,09 punktni tashkil etdi.

AQSH Moliya vazirligi uzoq muddatli obligatsiyalarni qayta sotib olish hajmini oshirishi inflyatsiya xavfini kuchaytirishi mumkin, Analitiklar: Federal Reserve yanada murakkab siyosiy muhitga duch kelmoqda
Amerika Moliya vaziri Besent uzoq muddatli AQSh davlat obligatsiyalari daromadliligini pasaytirish uchun bir qator choralarni ko‘rmoqda.

AQSH hukumati qarzi birinchi marta 40 trillion dollardan oshdi, besh yil ichida uchdan biriga ko‘paydi, moliyaviy “yomon aylana” xavfi kuchaydi
AQSh federal hukumati qarz miqdori birinchi marta 40 trillion dollarni oshdi, so‘nggi besh yildan kam vaqt ichida taxminan uchdan biriga o‘sdi.

AQSh, Kanada yangi savdo bitimiga yaqinlashmoqda, AQSh tomoni juma kungacha yangi bojlarni vaqtincha to‘xtatishga rozilik berdi
Bir necha haftalik intensiv savdo muzokaralaridan so‘ng, AQSh tomonidan Kanadaga 50% boj qo‘yilishi tahdidi vaqtincha bartaraf etilgach, tomonlar yangi savdo kelishuviga erishishga yaqin turibdi.

