30 июня 2026, 09:02
ИИ записал стартап-компания в китайские хакеры — и домены теперь не разблокировать

В Axios вышел подробный разбор иска, который MeetingTV подал против на Palo Alto Networks и купленной ей компании Koi — разработчика систем threat intelligence (разведки киберугроз). Поводом стал отчет об угрозах, в котором инфраструктуру стартапа связали с китайской хакерской операцией. MeetingTV утверждает, что причина — галлюцинация ИИ, и что в связи с нее домены компании до сих пор заблокированы в продуктах множества вендоров безопасности.
Хронология такая. 30 декабря Koi опубликовала отчет DarkSpectre о группировке, заразившей миллионы браузеров. В нем среди вредоносной инфраструктуры оказались и домены MeetingTV. Стартап обратился к Koi с просьбой исправить отчет, и 12 февраля организация убрала один домен, отметив, что он фигурировал в проанализированном коде, но связи с вредоносной инфраструктурой не подтвердилось. Блокировки это не сняло, и 18 марта MeetingTV подала иск против Koi. В апреле Palo Alto Networks закрыла сделку по покупке Koi (около $400 млн) и тоже стала ответчиком в дополненном иске.
В центре спора — конкретное браузерное плагин, через которое отчет связывал кампанию Zoom Stealer с более широкой операцией DarkSpectre. MeetingTV указывает, что это плагин невозможно найти среди ID, перечисленных в самом отчете, и трактует расхождение как след ошибки, сгенерированной ИИ, либо более серьезного изъяна в анализе. Важная оговорка: Koi действительно применяет ИИ для разбора софта и расширений, но прямых доказательств того, что злополучный вывод сделала именно модель, в судебных документах нет.
Главная боль истца — не сам отчет, а его последствия. В соответствии с заявлению CEO Майкла Робертсона, разблокировка отнимает огромные усилия и часто невозможна в принципе: блок-листов сотни, и непонятно, чьим решением пользуется тот или другой провайдер. К началу июня лишь часть вендоров понизила статус доменов с "вредоносных" до "среднего риска", остальные оставили блокировку. Palo Alto Networks от вопросов про ИИ и сами выводы отчета уклонилась, заявив лишь, что исследование Koi отражает курс на выявление угроз, а спор разрешится в правовом поле ввода. В апрельском ходатайстве Koi настаивает: исследования в области безопасности — это защищенная речь, а саму MeetingTV отчет угрозой не называл.
За частным конфликтом стоит вопрос, на который у индустрии пока нет ответа: насколько ИБ-исследователи отвечают за каскадные последствия своих публикаций. Стоит выводу попасть в threat intelligence — он за часы расходится по продуктам вендоров и запускает блокировки, которые потом почти нереально откатить, был там ИИ или нет. 30 июня (буквально сегодня) Koi должна ответить на дополненный иск. MeetingTV уже просит суд о раннем этапе раскрытия, чтобы доказательства не успели потеряться.
P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.
Читают сейчас

21 минуту назад
Разработчик ZCode заявил об удалении пользовательских данных после обвинений в утечке
Организация Z.Ai, разработчик приложения ZCode, объявила, что удалила пользовательские данные после обвинений в утечке. Ранее разработчик под ником ferstar выяснил, что программа собирает и отправляет

38 минут назад
Truecaller расширяет деятельность и выводит средство для выявления мошенничества в публичный сетевой
Шведская Truecaller запустила Scam Checker — свежий веб‑сервис и программа для Android, позволяющие пользователям вставлять подозрительный номер телефона, ссылку или сообщение, чтобы проверить на пред

52 минуты назад
Объединённая микроэлектронная организация рассматривает покупку долей в китайских фабриках
В рамках стратегии Объединённой микроэлектронной компании (ОМК) рассматривается возможность выкупа акций китайских фаундри — полупроводниковых производств. Мера необходима для упрощения доступа к прои

56 минут назад
В Blizzard рассказали о пользе постоянного обучения в Overwatch
На BlizzCon 2026 геймдиректор Overwatch Аарон Келлер рассказал, как команда поддерживает соревновательный баланс в шутере с ростером из 50 с лишним персонажей. По его словам, главное правило разработч

1 час назад
Root Cause: авторы F6 выпустили игру-квест про будни CISO
Специалисты компании F6, российского разработчика технологий для борьбы с киберугрозами, создали браузерную игру Root Cause («Первопричина»). В квесте пользователи могут «прожить» год в должности дире