21 июля 2026 года CSIS провел закрытую настольную командно-штабную игру для членов и сотрудников двух комитетов Палаты представителей – комитета по внутренней безопасности и специального комитета по стратегической конкуренции между США и КНР. Это были не полноценные национальные киберучения с участием CISA, Пентагона и операторов критической инфраструктуры, а скорее политико-стратегическая игра для законодателей: участники должны были принимать решения в условиях неполной информации и быстро развивающегося кризиса.
Сценарий выглядел так:
6️⃣ Летом 2027 года Китай начинает крупные военные учения вокруг Тайваня.
2️⃣ США не понимают, идет ли речь о демонстрации силы, фактической блокаде или подготовке вторжения.
3️⃣ Американская разведка сообщает о китайских кибератаках на порты, грузовые железные дороги, аэропорты и логистические системы, необходимые для переброски американских войск.
4️⃣ Часть атак сразу нарушает работу инфраструктуры, часть сохраняет скрытый доступ для последующего применения.
5️⃣ Участникам приходится решать, какие объекты защищать в первую очередь, как взаимодействовать с частными операторами и не приведет ли переброска войск к дальнейшей эскалации.
ИИ в этом сценарии тоже применялся и не только для ускорения взлома. Были предусмотрены:
➡️ кража и использование учетных данных
➡️ вмешательство в системы логистики и маршрутизации
➡️ информационная операция
➡️ атака посредством prompt injection на некую используемую защитниками ИИ-систему.
То есть игра моделировала уже не просто "Китай получил мощную модель и взломал Америку", а смешанный конфликт, в котором ИИ:
➡️ масштабирует традиционные кибератаки
➡️ ускоряет поиск и эксплуатацию уязвимостей
➡️ помогает атаковать сразу множество связанных систем
➡️ одновременно становится новой уязвимой частью инфраструктуры управления.
Примерно в тоже время, на первой сессии Глобального механизма ООН по безопасности ИКТ, которая проходила 20–24 июля 2026 года, государства-участники неоднократно предлагали использовать:
➡️ настольные и сценарные учения
➡️ киберполигоны
➡️ тренировки кризисного управления
➡️ проверку каналов связи между национальными контактными пунктами
➡️ совместную отработку реакции на трансграничные инциденты
➡️ сценарии, связанные с ИИ, критической инфраструктурой и международным правом.
Председатель сессии отдельно включила штабные киберучения в перечень практических форм наращивания кибер-потенциала, которые предлагались делегациями. Например, Кувейт предложил создавать добровольные сценарные модули по применению международного права к операциям с использованием ИКТ, опираясь на существующие упражнения UNIDIR, OSCE и ASEAN. Другие участники предлагали многонациональные киберучения, киберполигоны, кризисные симуляции и выработку общих оперативных playbook до возникновения реального киберкризиса.
Американцы в целом следуют этой логике, но привносят в нее свои, уже привычные правила игры, в которых:
➡️ противник заранее определен
➡️ атрибуция уже встроена в сценарий
➡️ политическая причина атаки известна
➡️ действия в киберпространстве напрямую связаны с военной операцией вокруг Тайваня.
А это в свою очередь приводит к тому, что учения могут стать не только инструментом повышения киберустойчивости, но и способом (и в случае с США это многое объясняет):
➡️ закрепить образ конкретного государства как неизбежного противника
➡️ легитимизировать собственные наступательные приготовления
➡️ заранее сформировать политический консенсус относительно атрибуции
➡️ представить технологическую гонку ИИ как элемент подготовки к войне.
Но это уже другая история. Главное, что тема киберучений плотно проникает во все уровни и ее начинают воспринимать как действенный механизм для сценарного анализа до того, тестируемый сценарий реализуется на практике.
ЗЫ. А вы знали, что термин Red/Blue Team пришел как раз из штабных учений США, где "красной угрозой" были СССР?
#киберучения #геополитика