Епізод 76 | – Це вже кінець? – Ні, це середина.

У 76-му випуску No Name Podcast ведучі повертаються з CyCon 2026 у Таллінні — 18-ї Міжнародної конференції з кіберконфліктів, яку CCDCOE провів 26–29 травня за участі майже 800 учасників із 50 країн. Дві великі теми: у якому стані західна кібер-політична думка і чи справді «багпокаліпсис» змінює баланс сил у кіберпросторі.
CyCon (CCDCOE, Таллінн). Розбираємо, що це за конференція з кіберконфліктів: як вона виросла з IEEE-заходу, чому CCDCOE асоціюють із НАТО, хоча формально це не структура Альянсу, і яку роль там відіграє Україна. Ділимося враженнями з місця подій: чому «наукова думка про кібер зробила два кроки назад», як влаштований Таллінський мануал, і чому policymaking працює не на авторитеті здорового глузду, а на політичній відповідальності. Головний висновок конференції: стримування (deterrence) у кіберпросторі не працює — перевагу має той, хто зберігає ініціативу, а НАТО, створене для ядерного стримування, для кібердомену концептуально не пасує. Звідси й розмови про нову структуру — NATO Integrated Cyber Center.
«Багпокаліпсис» — AI та наступальні операції. Чому баги ≠ кібератаки, а zero-day ≠ здатність вести складні операції. LLM реально прискорюють окремі ролі (операційний аналіз дампів, тріаж, initial access), але не масштабують APT як соціотехнічну систему — тому лавини «AI-керованих» атак чекати не варто. Обговорюємо, кому насправді допомагає потік знайдених вразливостей, чому кількість цілей і операторів скінченна, і де автор бачить справжню загрозу: не в підсиленні наявних структур, а в побудові системи, яка ефективно все це утилізує проти слабших держав.
00:02:04 Що таке CyCon і до чого тут НАТО
CyCon виріс із IEEE Annual Conference on Cyber Conflict і 18-й рік проходить під егідою CCDCOE — Cooperative Cyber Defence Centre of Excellence. Центр часто називають натовським, хоча формально це не структура Альянсу: учасників у ньому ширше, ніж членів НАТО, і не всі члени НАТО там представлені.
00:04:19 CCDCOE, Таллінн і спадок 2007 року
Центр створили після першої кібервійни — DDoS, якими Росія завалила Естонію через перенесення пам’ятника радянському солдату. Україна бере участь четвертий рік, а чинний голова Держспецзв’язку генерал-майор Олександр Потій цього року виступав на CyCon з keynote.
00:12:46 Таллінський мануал і межі авторитету здорового глузду
Мануал — інтерпретація міжнародного права в кіберпросторі, зокрема щодо проведення кібероперацій, але на першій сторінці великими літерами написано, що це не позиція НАТО і навіть не позиція CCDCOE, а персональна думка запрошених експертів. Звідси головна проблема: у полісімейкінгу не можна нічого просувати на авторитеті здорового глузду — потрібен хтось, хто вийде і візьме на себе політичну відповідальність.
00:19:08 Ініціатива замість стримування
Тусовка нарешті дійшла консенсусу, що кіберпростір структурно не дає переваги ні нападу, ні захисту — перевагу має той, хто зберігає ініціативу (persistent engagement, defend forward). Але щойно вони до цього дісталися, з’явився штучний інтелект, і дискусія відкотилася на клітинку номер один: «ну от же ж, він однозначно підсилює напад».
00:23:33 Багпокаліпсис: баги — це ще не кібератаки
Опитування досвідчених кібероператорів і аналіз статистики CERT-UA показали, що експлуатація вразливостей застосовується значно рідше, ніж можна уявити із західної маркетингової літератури, а переважна більшість операцій відбувається взагалі без експлойтів. Звідси висновок: zero-day не дорівнює здатності проводити складні кібероперації — це лише один з інструментів здобуття первинного доступу.
00:25:38 Де LLM справді вибухають: операційна аналітика
LLM масштабують окремого класного хакера в 5–10 разів, але п’ятьох хакерів, які працюють разом як система, не масштабують ніяк — а APT це саме соціотехнічна система. Натомість операційний аналіз прискорюється радикально: модель знайде в 100-гігабайтному дампі креди й інфраструктурні елементи за 15 хвилин, чого п’ятеро аналітиків не зроблять і за півроку.
00:31:46 Система — це не розв’язок, система — це проблема
Жодна система, націлена на розв’язання проблеми, цю проблему не розв’язує: система охорони здоров’я не розв’язує проблему здоров’я, система освіти — проблему освіти, система міжнародного права — проблему неправомірної агресії. Тепер у вас дві проблеми: та, для якої створили систему, і сама система — а великі мовні моделі це найскладніша технологічна система, яку людство збудувало.
00:38:01 НАТО створювали для стримування, а в кібері воно не працює
Альянс будували як інструмент ядерного стримування Радянського Союзу, і стримування було розв’язанням тієї проблеми. Але в кіберпросторі стримування не є credible-стратегією — це доведено теоретично і підтверджено емпірикою останніх 40 років, тож для кібердомену потрібне щось інше, ніж НАТО.
00:43:26 NATO Integrated Cyber Centre: бюджет є, назва стара
Сесія «Securing Tomorrow Together: Building Integrated Cyber Defence at NATO» презентувала новий центр із конкретним директором і конкретним бюджетом. У назві знову Cyber Defence, тобто концептуально не змінилося нічого — але поява структури з бюджетом залишає шанс, що колись у неї буде достатньо амбітний керівник.
00:50:47 «Hack Rüssland»: як Норвегія відреагувала на заклик українця
На норвезькій конференції українського представника запитали, чим можна допомогти, і він відповів прямо: почніть щось робити проти Росії в кіберпросторі. Норвезькі журналісти взяли коментар у російського посольства, яке заявило, що жодних кібероперацій не веде, а потім випустили ще й юридичний аналіз законності таких закликів.
01:04:42 Три стратегічні домени і тацитні домовленості
Стратегічних доменів три — ядерний, конвенційний і кібер; поки протистояння ведеться в конвенційному та кібердоменах, ядерний не чіпають. Існує tacit agreement: якщо Росія застосує тактичну ядерну зброю навіть на полі бою, асиметрична конвенційна відповідь зробить так, що післязавтра її не буде звідки запускати.
01:17:17 Кому насправді допомагає потік багів
Якщо в APT-команди на тріаж надходить утричі більше багів, це не робить її втричі ефективнішою — потрібна ще одна LLM для тріажу або втричі більший підрозділ. Кількість цілей скінченна: є рівно один олімпійський комітет, який треба зламати перед олімпіадою, і більше олімпійських комітетів у природі не з’явилося.
01:23:20 Що справді лякає: система, яка все це утилізує
Страшна не хвиля LLM-enabled ransomware, а можливість побудувати інженерну систему, яка ефективно утилізує весь цей потік проти держав, що не дотягують до порогу mid-power. Проти умовних Ізраїлю чи Польщі таку кампанію не запустиш, а десь на Балканах, в Африці чи Південній Америці — цілком.
Джерела та посилання
- CyCon 2026: Securing Tomorrow — CCDCOE
- Матеріали конференції CyCon 2026 (PDF)
- Global cyber experts address the future of cyber conflicts at CyCon 2026 — CCDCOE
- Securing Tomorrow: A Look at the 18th International Conference on Cyber Conflict — Belfer Center
- Rethinking Exploitation in Cyber War: Reassessing the Role of Software Exploits in Wartime Cyber Operations — Volodymyr Styran, Denys Yashchuk (CyCon 2026 Proceedings)
- The Cyber Defense Review, Vol. 11, No. 1
- Virtual Routes та Binding Hook — платформи Макса Смітса
- NATO to launch new cyber center by 2028 — Breaking Defense
- Risky Business / Between Two Nerds
Підтримати No Name Podcast можна на Patreon.