Эксперт Царев: доступ к ИИ-моделям для поиска уязвимостей может изменить мировой баланс сил

Эксперт Царев: доступ к ИИ-моделям для поиска уязвимостей может изменить мировой баланс сил

изображение: grok

Евгений Царев, управляющий RTM Group, прокомментировал для CISOCLUB развитие ИИ-инструментов для поиска уязвимостей. По его словам, современные модели постепенно переходят от анализа отдельных фрагментов к комплексному исследованию программного обеспечения и инфраструктуры, а доступ к исходному коду способен значительно повысить эффективность такого поиска.

«Наиболее далеко продвинулась компания Anthropic, которая выпустила свои современные модели Mythos и Fable. Суть её подхода в том, что современные нейросети могут работать со всей инфраструктурой одновременно: анализировать установленные программные продукты и настройки оборудования, получать доступ к большому объёму программного обеспечения и, что самое главное, к предыдущим и текущим версиям продуктов.

Если предоставить такой модели доступ к исходному коду, то поиск уязвимостей становится ещё более эффективным», — отметил Евгений Царев.

Эксперт считает, что дальнейшее развитие этой технологии выходит за рамки обычной автоматизации процессов кибербезопасности. Доступ различных компаний к наиболее совершенным моделям способен стать фактором, который будет влиять уже на уровне международной конкуренции.

«Соответственно, возникает и политическая проблема, актуальная на уровне государств. Проблема заключается в том, что в настоящий момент компания Anthropic создала проект под названием Glasswind (или «Стеклянное крыло»). Суть проекта в том, что она предоставляет доступ к своим самым современным моделям крупнейшим компаниям, в первую очередь американским — Apple, Google, Microsoft и другим», — рассказал Евгений Царев.

По словам специалиста, участники такого проекта получают возможность использовать модели для проверки собственных продуктов, в том числе с целью обнаружения ранее неизвестных проблем. Это уже отражается на практике: крупные разработчики начали выпускать обновления, устраняющие значительное количество найденных уязвимостей.

«Эти компании получают доступ к продукту и проверяют свои программные продукты на предмет выявления уязвимостей. В последние недели многие из них выпустили патчи с исправлением огромного количества уязвимостей — у кого-то это сотни, у кого-то даже больше. Это связано именно с работой данных моделей», — подчеркнул эксперт.

Отдельное значение, по мнению Евгения Царева, имеет возможное технологическое преимущество США в доступе к подобным инструментам. Если американские компании смогут использовать наиболее продвинутые модели раньше китайских, это позволит им быстрее находить и устранять слабые места в собственном программном обеспечении.

«На уровне государств, если предположить, что ситуация будет развиваться дальше, очевидно противоборство между Китаем и США. Если американские компании будут получать доступ к самым современным моделям раньше китайских, то и устранять уязвимости они смогут гораздо быстрее. Соответственно, это меняет расклад сил, и китайские компании оказываются в более уязвимом положении», — считает Евгений Царев.

При этом специалист обращает внимание на двойственный характер подобных технологий. Те же возможности, которые позволяют искать и закрывать уязвимости, потенциально могут применяться и для подготовки атак. Поэтому разрыв в доступе к наиболее мощным моделям способен отражаться не только на защищенности компаний, но и на их наступательных возможностях.

«Плюс, данные разработки по сути являются технологиями двойного назначения, то есть эти модели можно использовать в том числе и для атак», — отметил Евгений Царев.

В случае сохранения технологического разрыва между странами, считает эксперт, последствия могут выйти далеко за пределы отдельных компаний. Более быстрый доступ к ИИ-инструментам одновременно усиливает способность находить уязвимости и потенциальные возможности для проведения кибератак, что способно заметно изменить расстановку сил в глобальной кибербезопасности.

«Если ситуация не изменится и Китай не будет догонять США в этом вопросе, то в какой-то момент защищённость американских компаний станет выше, их атакующий потенциал — огромным, а Китай при этом будет сильно отставать. Это очень сильно повлияет на расклад сил в сфере кибербезопасности в мире», — заключил Евгений Царев.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: