Москва ТЕЛЕКОМ

ИИ атакует. Каждый шестой взлом не подвластен человеку

ИИ атакует. Каждый шестой взлом не подвластен человеку

Источник: ComNews

В гонке кибервооружений на базе ИИ тактическое преимущество пока удерживает защищающийся. К такому выводу пришли специалисты экспертно-аналитического центра (ЭАЦ) ГК InfoWatch в исследовании "Искусственный интеллект в сетевой кибербезопасности". Преимущество на стороне киберзащиты с ИИ, однако разрыв сокращается за счет децентрализации и генеративных технологий. Каждый шестой инцидент (16%) осуществляется с применением ИИ-инструментов, а в фишинге ИИ фиксируется почти повсеместно (86%), следует из отчета.

Аналитики ЭАЦ фиксируют взрывной рост автономных ИИ-агентов, сканирующих сети в поисках уязвимостей. Трафик вредоносных ИИ-ботов за год вырос на 187%, а от автономных ИИ-агентов - почти в 80 раз, говорится в исследовании. ИИ позволяет находить уязвимости нулевого дня на 70% эффективнее и маскировать трафик под легитимный.

ИИ-защита демонстрирует не менее впечатляющие результаты, подчеркивается в отчете. Системы обнаружения угроз (NDR/XDR) выявляют аномалии и APT-атаки вдвое быстрее - вместо дней уходят минуты. ИИ-фильтрация блокирует до 94% фишинговых писем. Анализ поведения пользователей снижает риски внутренних угроз на 45%, нагрузка на аналитиков падает на 60%. Там, где полагаются на классические сигнатурные антивирусы, ИИ-атакующий пройдет незамеченным в 100% случаев, – предупредили авторы исследования.

"Мертвые" компании и цена промедления

По оценкам опрошенных экспертов ComNews, доля российского бизнеса, реально готового к ИИ-атакам, минимальна. Как отметил исполнительный директор ООО "ICL Системные технологии" Антон Голубков, это связано не только с инертностью, но и с отсутствием инструментария: "2025 год принес первые релизы, 2026-й - это год настоящего прорыва, когда ИИ-решения выходят на рынок массово".

По его словам, "мертвые" компании - те, где компрометация уже произошла, но доступа к данным не было или он не зафиксирован. "В инфраструктуре предприятия после аудита регулярно находятся следы несанкционированной активности, о которой заказчик не подозревал. Если атака развивается за минуты, а специалист начинает разбираться с ней через несколько часов, это уже серьезный разрыв", - отметил технический директор ООО "MD Audit" (ГК Softline) Юрий Тюрин в комментарии ComNews.

"Финансовые последствия для среднего предприятия исчисляются десятками миллионов рублей. В B2B-сегменте потеря контракта может стоить дороже взлома. Требования КИИ и 152-ФЗ ужесточаются, а через 1-2 года стоимость реагирования для неподготовленных будет кратно выше превентивной защиты", - резюмировал Антон Голубков.

Защита или страховка: где деньги работают лучше

Опрошенные эксперты ComNews едины: противопоставлять ИИ-защиту и киберстрахование некорректно. "Страхование покрывает остаточный риск, но не предотвращает инцидент и не снимает регуляторных последствий. При этом ИИ-защита не требует отдельного бюджета - она реализуется в рамках уже обязательных направлений", - подчеркнула ведущий инженер-аналитик ООО "Газинформсервис" Ирина Меженева.

Сценарий, при котором ИИ-защита станет привилегией корпораций, опрошенные эксперты считают маловероятным: рынок развивается по сервисной модели MSSP. "Не думаю, что ИИ-защита автоматически станет привилегией крупных компаний", - сказал Юрий Тюрин.

Директор по развитию технологий ИИ ООО "AppSec Solutions" Юрий Шабалин отметил: "Страхование действительно может компенсировать часть финансового ущерба, но оно никогда не восстановит остановленное производство, потерянные данные, доверие клиентов и тем более репутацию".

Когда безопасность становится угрозой

По словам опрошенных экспертов, самый разрушительный сценарий - не полный отказ, а молчаливая деградация: система работает, но качество обнаружения падает. "Наиболее опасный сценарий скорее не отказ системы, а необнаруженная слепая зона: система стабильно работала, уровень доверия к ней вырос, при этом целый класс атак она не фиксирует", - пояснила Ирина Меженева.

Антон Голубков выделил феномен shadow AI - ИИ-агенты, предустановленные в легитимном ПО, которые отправляют данные на внешние серверы. "Отказ от собственной ИИ-защиты – это не нейтралитет, а добровольная слепота", – подчеркнул он. По его оценкам, атаки на модели защиты - prompt injection, data poisoning - уже воспроизводимы.

"Для критичных систем нельзя давать ИИ полную свободу действий. Лучший вариант - если ИИ будет быстро находить проблему и предлагать решение, а важные изменения дополнительно будут проходить проверку", - предупредил Юрий Тюрин.

Открытые модели: удар по самым уязвимым

По мнению опрошенных экспертов, открытые модели уровня GPT-4/Claude уже доступны, так же, как и Llama и ряд китайских моделей. "Реально угрозу представляют не отдельные модели, а связки: ИИ-агент, который сканирует сеть, ИИ-генератор фишинга, адаптированный под конкретную организацию, и ИИ-система для обхода средств защиты", - предупредил Антон Голубков.

"Доля ИИ-атак в 16% - текущая оценка. С учетом ИИ-инструментов на отдельных этапах реальная доля ближе к 40-50%. Полностью автономные атаки - вопрос 3–5 лет", - дополнил он.

"Ожидать, что через один-два года ИИ-атаки станут преобладающими, оснований пока нет, однако снижать внимание к этому риску не стоит: удешевление атак идет постоянно, и ответом может быть только удешевление защиты на тех же технологиях", - отметила Ирина Меженева.

Опрошенные эксперты предупредили, что первыми в скором времени под ИИ-ударом окажутся финансы, промышленность (АСУ ТП), здравоохранение и ритейл. "Поэтому ключ к безопасности - не погоня за чудо-инструментом, а укрепление классических процессов и контроль за новыми ИИ-инструментами", - заметил Юрий Шабалин. По его мнению, ИИ не создает "супероружие", главное изменение - в экономике атак.