Эксперт Дмитрий Петухов: ИИ сокращает время между обнаружением уязвимости и возможной атакой

изображение: grok
Дмитрий Петухов, руководитель департамента информационной безопасности системного интегратора ИМБА ИТ, прокомментировал для CISOCLUB исследование Gartner, в котором поиск уязвимостей с помощью искусственного интеллекта занял первое место среди новых киберугроз. По его словам, результаты опроса важно правильно интерпретировать: речь идет не о том, что ИИ уже стал главным инструментом реальных атак.
«316 руководителей, риск-менеджеров и аудиторов оценили новые риски, которых их организации ещё не успели в полной мере почувствовать, и сильнее всего их напугал не сам факт машинного сканирования — сканеры были и раньше, а то, что ИИ расширяет масштаб поиска, помогает находить менее очевидные дефекты и ускоряет переход от находки к рабочему способу ею воспользоваться», — отметил Дмитрий Петухов.
По мнению эксперта, ключевой проблемой для бизнеса становится сокращение временного запаса между обнаружением уязвимости и появлением рабочего способа ее эксплуатации. Если раньше на этом этапе требовалась значительная работа специалистов, то теперь ИИ способен ускорить подготовку и адаптацию эксплойта.
«Раньше между обнаружением уязвимости и появлением рабочего эксплойта чаще стояла отдельная работа специалиста, и у компании чаще оставался запас, чтобы поставить обновление, согласовать окно и не остановить производство. Этот запас сжимается», — рассказал Петухов.
Он также обратил внимание на то, что участники исследования оценили заметное проявление новой угрозы в перспективе ближайших одного-двух лет. При этом эксперт подчеркивает: это ожидания самих респондентов, а не точный прогноз Gartner. Однако для бизнеса даже такой горизонт уже находится внутри текущих циклов планирования и инвестиций в безопасность.
«Регламент и сканер не отвечают на простой вопрос, успеете ли вы закрыть критическую дыру раньше, чем ею начнут пользоваться. Если обновление требует нескольких согласований, а остановить систему страшнее, чем оставить дыру, готовности нет, есть только протокол совещания», — подчеркнул руководитель департамента ИБ ИМБА ИТ.
В российских компаниях, считает Петухов, проблема дополнительно осложняется особенностями эксплуатации ИТ-инфраструктуры. Не всегда гарантирован доступ к исправлениям зарубежных поставщиков, разработчики могут не успевать устранять проблемы, а производственные системы часто невозможно обновлять без длительного тестирования.
«Компании годами оставляют дыры не потому, что им всё равно, а потому что остановить работающую систему на обновление сегодня — это простой, срыв смены и риск, что после патча что-то отвалится. Этот расчёт держится только пока взлом дорого готовить», — объяснил эксперт.
Поэтому, считает Петухов, бизнесу не стоит формально покупать ИИ-инструменты ради соответствия модному тренду. Гораздо важнее заранее определить правила работы с критическими уязвимостями, ответственность сотрудников и требования к поставщикам программного обеспечения.
«Нужно заранее решить, сколько дней критическая уязвимость имеет право оставаться открытой, кто лично отвечает за систему и имеет право сказать: “чиним, компенсируем или выключаем”, и что поставщик обязан сообщить о составе компонентов, найденных дырах и сроках исправления», — заключил Дмитрий Петухов.



