KrasnodarMedia, 15 марта. Пока россияне массово скупают умные колонки, эксперты бьют тревогу: хакеры научились взламывать их при помощи нейросетей, а спецслужбы требуют открыть "черный ход" по закону. Генеральный директор компании "Альянс перспективных технологий" Ильдар Саттаров в беседе с KrasnodarMedia рассказал, кому на самом деле могут быть интересны ваши разговоры на кухне и почему даже root-доступ к колонке иногда получают случайные люди, а не разработчики.

Эксперт предупредил о рисках взлома для слежки. Фото: Из личного архива И. Саттаров
Эксперт отметил, что количество кибератак на умные устройства в мире за 2025 год выросло на 124% и продолжает увеличиваться. При этом он подчеркнул, что современные методы взлома кардинально отличаются от представлений обывателей.
— Сейчас атаки на IoT во многом проводит сам ИИ: модели сканируют миллионы девайсов, сами находят паттерны уязвимостей, сами генерируют команды под конкретную прошивку. Раньше взломать колонку — это как вскрывать сейф вручную. Теперь машина за ночь перебирает все комбинации без участия человека, — пояснил Саттаров.
По его словам, российский рынок умных колонок демонстрирует уверенный рост: продажи увеличиваются на 30% в год на протяжении последних трех лет, превысив отметку в миллион устройств. Однако глава компании обратил внимание на специфику регулирования отрасли в России.
— Параллельно "Яндекс" получает штраф за то, что не предоставил ФСБ круглосуточный удаленный доступ к системе "умного дома" с "Алисой". Не взломали снаружи — потребовали по закону. Это сразу меняет весь разговор о безопасности, — заявил собеседник информагентства, добавив, что, вероятно, компании дешевле платить штрафы, чем выполнять технически сложные требования.
Он также напомнил о правительственной концепции цифровизации жилых домов, согласно которой к 2030 году все устройства умного дома, включая колонки, камеры и замки, обязаны пройти сертификацию ФСБ.
— То есть вектор понятен: сначала доступ по запросу, потом сертификация всей инфраструктуры. Это не взлом — это архитектурное решение на уровне государства, — отметил Ильдар Саттаров, намеренно не касаясь вопроса этичности таких мер в контексте борьбы с терроризмом.
В качестве примера уязвимости оборудования специалист привел случай с исследователем, получившим root-доступ к "Яндекс.Станции" через режим восстановления, о чем компания не знала.
— Классика IoT: бегут за фичами, железо остается незащищенным, — констатировал он.
Отдельное внимание эксперт уделил развитию функционала устройств. С переводом "Алисы" на YandexGPT 5 и выпуском собственной камеры колонка получила новые возможности, которые одновременно расширяют поверхность для атак.
— Каждый новый слой данных — это новая точка входа. В Роскачестве признали: определить факт записи и отправки разговора крайне сложно. Вы просто не узнаете, — предупредил генеральный директор компании.
Подводя итог, Ильдар Саттаров отметил, что вопрос не в том, взломают ли вашу колонку. Вопрос, по его словам, в том, кто уже имеет к ней доступ по закону и как этот доступ контролируется внутри системы.