Эксперт Царев: доступ к ИИ-моделям для поиска уязвимостей может изменить мировой баланс сил

изображение: grok
Евгений Царев, управляющий RTM Group, прокомментировал для CISOCLUB развитие ИИ-инструментов для поиска уязвимостей. По его словам, современные модели постепенно переходят от анализа отдельных фрагментов к комплексному исследованию программного обеспечения и инфраструктуры, а доступ к исходному коду способен значительно повысить эффективность такого поиска.
«Наиболее далеко продвинулась компания Anthropic, которая выпустила свои современные модели Mythos и Fable. Суть её подхода в том, что современные нейросети могут работать со всей инфраструктурой одновременно: анализировать установленные программные продукты и настройки оборудования, получать доступ к большому объёму программного обеспечения и, что самое главное, к предыдущим и текущим версиям продуктов.
Если предоставить такой модели доступ к исходному коду, то поиск уязвимостей становится ещё более эффективным», — отметил Евгений Царев.
Эксперт считает, что дальнейшее развитие этой технологии выходит за рамки обычной автоматизации процессов кибербезопасности. Доступ различных компаний к наиболее совершенным моделям способен стать фактором, который будет влиять уже на уровне международной конкуренции.
«Соответственно, возникает и политическая проблема, актуальная на уровне государств. Проблема заключается в том, что в настоящий момент компания Anthropic создала проект под названием Glasswind (или «Стеклянное крыло»). Суть проекта в том, что она предоставляет доступ к своим самым современным моделям крупнейшим компаниям, в первую очередь американским — Apple, Google, Microsoft и другим», — рассказал Евгений Царев.
По словам специалиста, участники такого проекта получают возможность использовать модели для проверки собственных продуктов, в том числе с целью обнаружения ранее неизвестных проблем. Это уже отражается на практике: крупные разработчики начали выпускать обновления, устраняющие значительное количество найденных уязвимостей.
«Эти компании получают доступ к продукту и проверяют свои программные продукты на предмет выявления уязвимостей. В последние недели многие из них выпустили патчи с исправлением огромного количества уязвимостей — у кого-то это сотни, у кого-то даже больше. Это связано именно с работой данных моделей», — подчеркнул эксперт.
Отдельное значение, по мнению Евгения Царева, имеет возможное технологическое преимущество США в доступе к подобным инструментам. Если американские компании смогут использовать наиболее продвинутые модели раньше китайских, это позволит им быстрее находить и устранять слабые места в собственном программном обеспечении.
«На уровне государств, если предположить, что ситуация будет развиваться дальше, очевидно противоборство между Китаем и США. Если американские компании будут получать доступ к самым современным моделям раньше китайских, то и устранять уязвимости они смогут гораздо быстрее. Соответственно, это меняет расклад сил, и китайские компании оказываются в более уязвимом положении», — считает Евгений Царев.
При этом специалист обращает внимание на двойственный характер подобных технологий. Те же возможности, которые позволяют искать и закрывать уязвимости, потенциально могут применяться и для подготовки атак. Поэтому разрыв в доступе к наиболее мощным моделям способен отражаться не только на защищенности компаний, но и на их наступательных возможностях.
«Плюс, данные разработки по сути являются технологиями двойного назначения, то есть эти модели можно использовать в том числе и для атак», — отметил Евгений Царев.
В случае сохранения технологического разрыва между странами, считает эксперт, последствия могут выйти далеко за пределы отдельных компаний. Более быстрый доступ к ИИ-инструментам одновременно усиливает способность находить уязвимости и потенциальные возможности для проведения кибератак, что способно заметно изменить расстановку сил в глобальной кибербезопасности.
«Если ситуация не изменится и Китай не будет догонять США в этом вопросе, то в какой-то момент защищённость американских компаний станет выше, их атакующий потенциал — огромным, а Китай при этом будет сильно отставать. Это очень сильно повлияет на расклад сил в сфере кибербезопасности в мире», — заключил Евгений Царев.



