Из-за нейросетей у компаний по всему миру снижается уровень кибербезопасности

изображение: recraft
Корпоративные внедрения нейросетей перегружают привычную модель информационной безопасности и за ближайший год увеличат потенциальную поверхность атаки организаций в среднем на 14%. Почти у всех компаний остаются пробелы в понимании того, где работают ИИ-системы и к каким ресурсам они подключены, а 90% участников исследования NetFoundry опасаются использования сотрудниками неразрешённых нейросетевых сервисов без контроля со стороны ИТ и службы безопасности.
Организация только успела привыкнуть к десяткам облачных сервисов, удалённым сотрудникам и бесконечным API, как в инфраструктуру начали массово заселяться ИИ-агенты. Каждый такой цифровой обитатель способен самостоятельно обращаться к данным, приложениям и другим сервисам.
Исследование 2026 State of Secure AI Access зафиксировало наиболее нервную реакцию у организаций из розничной торговли и туристической отрасли, здравоохранения и фармацевтики, а также технологического сектора. Для руководителей защиты риски, связанные с нейросетями, уже находятся среди самых заметных проблем.
Лишь 15% опрошенных считают, что имеющиеся у компании инструменты очень хорошо справляются с охраной ИИ-инфраструктуры. Среди руководителей информационной безопасности уверенность оказалась ещё ниже. Защищать людей компании научились значительно лучше, чем программы, которые начали действовать от их имени.
Стоит обратить внимание, что российских пользователей эта тенденция затрагивает напрямую — крупные отечественные компании активно внедряют нейросетевые сервисы в бизнес-процессы, а значит, наследуют те же архитектурные слабости.
Службы безопасности годами строили большую часть своих механизмов вокруг человеческих аккаунтов. Есть сотрудник, есть логин, пароль, права доступа, устройство. С нейросетями всё становится веселее. Приложение может одновременно работать с моделью, несколькими API, облачным хранилищем, корпоративной базой данных, внешним сервисом и другими программными компонентами. Все эти соединения способны проходить через разные среды, а каждая новая связь добавляет ещё 1 потенциальную точку проникновения.
Роль машинных идентификаторов в новой архитектуре растёт стремительно, а вместе с ней растёт и число проблем:
- учётные записи и полномочия принадлежат не сотрудникам, а программам и сервисам;
- ИИ-агенту приходится доказывать системе право получить документ, отправить запрос или обратиться к базе;
- для этого используются токены, секреты, сервисные аккаунты и другие цифровые пропуска;
- сложности возникают тогда, когда такие пропуска живут слишком долго и дают больше возможностей, чем требуется.
Чем активнее компания внедряет нейросети, тем больше подобных полномочий появляется внутри её инфраструктуры. Управлять ими вручную становится сложнее, а потеря 1 такого идентификатора открывает путь сразу к нескольким связанным системам.
Галеал Зино, генеральный директор NetFoundry, отметил, что традиционная защита строилась вокруг человеческой идентичности, тогда как самый быстрорастущий класс рисков связан с взаимодействием программ между собой. По его оценке, агенты, модели, MCP-серверы, API и обмен данными между облачными и партнёрскими средами требуют другой системы контроля, основанной на проверяемой идентичности каждой рабочей нагрузки. Старый принцип «кто этот пользователь» приходится дополнять вопросом «что это вообще за программа и почему она сейчас полезла сюда».
Эксплуатация уязвимостей стала главным способом первоначального проникновения в организации, и на неё приходится около 31% инцидентов. Окно между публикацией информации о проблеме и началом её активного использования преступниками заметно сократилось. Если раньше у защитников были недели или месяцы, теперь счёт идёт буквально на часы. Устранение обнаруженных проблем ускоряется не так впечатляюще, а медианное время установки исправлений для эксплуатируемых уязвимостей достигло 43 дней.
Технологический перекос выглядит неприятно:
- атакующий пользуется автоматизацией и быстро проверяет огромный набор потенциальных целей;
- корпоративной команде требуется пройти внутренние согласования;
- нужно протестировать обновление;
- только потом установить его на рабочие системы.
Отмечается, что нейросети выступают ускорителем сразу для обеих сторон, но у атакующей стороны путь от обнаружения слабого места до попытки эксплуатации зачастую короче.
Отдельная головная боль — Shadow AI, то есть нейросетевые сервисы, которыми сотрудники пользуются без официального разрешения организации. Сотруднику нужен быстрый анализ документа, генерация кода, перевод текста или обработка таблицы, и он открывает удобный онлайн-сервис, решая задачу за несколько минут. Для самого пользователя всё прекрасно, а для службы безопасности начинается маленький кошмар. ИТ-отдел может вообще не знать, что сотрудник отправил корпоративную информацию стороннему сервису.
Более трети участников исследования сообщили о трудностях с наблюдением за действиями ИИ-агентов, а самая высокая обеспокоенность зафиксирована в финансовом секторе, где цена ошибки велика. Для российских пользователей риск усиливается тем, что часть популярных нейросетевых сервисов работает за пределами страны и передаёт данные в юрисдикции с иными правилами обработки информации.
Более половины участников исследования сообщили, что изменения сетевой конфигурации, настройка правил межсетевых экранов и корректировка механизмов доступа добавляют к проекту от 1 до 2 недель, а средняя задержка составляет 8 дней. Каждый новый нейросетевой сервис, API или источник данных требует отдельной проверки.
Согласования между подразделениями:
- безопасность проверяет риски;
- ИТ настраивает инфраструктуру;
- разработчики ждут доступа;
- юристы и специалисты по соответствию требованиям смотрят документы.
Ранее сообщалось, что подрядчики стали полноценной частью корпоративного ИТ-периметра. 93% российских компаний предоставляют им доступ к внутренним системам, данным или ИТ-инфраструктуре. Однако бизнес по-прежнему недооценивает связанные с этим риски — лишь 46% специалистов считают подрядчиков серьёзным источником киберугроз. К таким выводам пришли эксперты Контур.Эгиды по итогам опроса 1200 специалистов по ИТ и ИБ из компаний различных отраслей, включая промышленность, финансовый сектор, ИТ, транспорт и государственный сектор.
Инфраструктурные риски считают серьёзной проблемой 60% CTO, тогда как среди CISO этот показатель составляет 41%. CTO отвечает за создание и эксплуатацию технологической среды и видит всю цепочку соединений от модели до серверов, API и облачных сервисов. CISO приходится смотреть на ту же конструкцию с позиции возможной атаки.
Эксперты CISOCLUB заявили, что главным пользователем корпоративной инфраструктуры постепенно становится не человек за клавиатурой, а программный агент, который сам вызывает API, перемещает данные и обращается к другим программам.



