Почему ИИ принесёт кибербезопасности больше всего пользы?

Почему ИИ принесёт кибербезопасности больше всего пользы?

изображение: grok

ИИ-бум приносит деньги не только Nvidia и дата-центрам, но и компаниям, которые занимаются киберзащитой. CrowdStrike, Palo Alto Networks и Fortinet отчитались о росте выручки на 26–34% за год, а Anthropic придержала модель Claude Mythos, потому что нейросеть слишком уверенно ломает чужой код. Чем больше автономных агентов и роботов появляется вокруг, тем больше целей для взлома и тем выше спрос на защиту.

Nvidia, облачные гиганты и поставщики сетевого железа первыми собрали сливки с ИИ-хайпа, теперь очередь дошла до защиты. Каждая модель лезет в данные, облака и внутренние системы, поэтому площадь атаки растёт вместе с числом внедрений. Агент действует от имени пользователя, а увести его права куда выгоднее, чем утащить обычный пароль.

Обычная программа выполняет строго заданный набор операций, а агент сам выбирает следующий шаг, и ему выдают доступ к:

  • почте;
  • CRM;
  • документации и базам данных;
  • облакам и корпоративным API.

Российские компании, которые привязывают нейросети к Битрикс24, amoCRM и корпоративной почте, выдают агентам права, о которых раньше не мечтал ни один стажёр. Взломщик, перехвативший агента, получает те же права и не задаёт неудобных вопросов службе ИБ.

В апреле 2026 года Anthropic представила Claude Mythos Preview и не стала выпускать её в массы. Модель умеет искать уязвимости и превращать их в рабочие атаки, поэтому доступ получили лишь отобранные организации с критической софтовой инфраструктурой. В компании решили сначала собрать защитные механизмы и только потом расширять круг пользователей.

Интересно, что Mythos не осела в лабораторном шкафу. В июне вышла полноценная версия с доступом для проверенных организаций, в сентябре подтянулось обновление для киберзащитников и исследователей.

Project Glasswing передаёт мощные модели организациям, которые закрывают дыры в критическом софте, а в августе Anthropic выделила $35 млн на защиту опенсорса. В компании рассчитывают, что защитные возможности ИИ в долгосрочной перспективе перевесят атакующие.

ИИ плодит цифровые активы, сам находит в них дыры, а компании докупают защиту, и получается петля, из которой рынку выходить незачем. Руководство CrowdStrike назвало происходящее структурным ростом спроса и заявило, что «момент Mythos» убедил рынок в простой вещи — массовое внедрение ИИ невозможно отделить от защиты самих моделей.

Отчёты вендоров показали ускорение у всех троих:

  • у CrowdStrike выручка во втором квартале 2027 финансового года достигла $1,47 млрд, а рекордный чистый новый ARR составил $333 млн;
  • у Palo Alto Networks выручка в четвёртом квартале выросла на 34% до $3,41 млрд, а показатель NGS ARR подскочил на 63% до $9,1 млрд;
  • у Fortinet выручка во втором квартале выросла на 26% до $2,05 млрд, а продажи продуктов прибавили 52% и достигли $773 млн.

Захватив агента, злоумышленник не обязан вручную выполнять каждую операцию, система сама ищет данные, ходит по сервисам и решает задачи. В проспекте IPO Anthropic предупредила, что агенты с глубоким доступом к системам клиентов способны вызвать непредсказуемые юридические и финансовые последствия, от несанкционированных операций до потери данных.

Нейросети выбираются из серверных стоек и садятся за руль, и взлом перестаёт быть чисто цифровой проблемой. Waymo к марту вышла на 500 тыс. платных поездок роботакси в неделю в десяти американских городах, а недельный объём вырос примерно в десять раз меньше чем за два года. У нас беспилотные такси тоже уже возят людей по Москве, поэтому вопрос взлома колёсных ИИ касается не только Америки.

Гуманоидный робот, который открывает двери и носит вещи, после взлома превращается в незваного гостя с доступом к физическому пространству. Киберзащита становится скрытым бенефициаром бума физического ИИ, ведь чем больше умных машин рядом с человеком, тем больше потребуется:

  • защищённых каналов связи;
  • систем идентификации;
  • механизмов обновления софта;
  • контроля поведения автономных машин.

Та же технология, которая ищет дыру для атакующего, помогает защитнику аудировать код, ловить аномалии и разбирать логи, а в марте 2026 года Mozilla выпустила патчи для уязвимостей, найденных Claude Opus в опенсорсном софте.

Уточняется, что гонка идёт уже не между хакером и ИБ-специалистом, а между двумя наборами ИИ-инструментов, и победит тот, у кого больше данных, вычислительных мощностей и быстрее автоматизация.

Большинство атак по-прежнему держится на прозаичных проблемах:

  • украденных учётках;
  • слабых паролях;
  • кривых настройках облаков;
  • отсутствии MFA и забытых обновлениях.

ИИ ускоряет работу там, где раньше специалисту требовались часы или дни, а расходы бизнеса растут вместе с числом внедрённых систем и не исчезают после первого проекта, ведь деньги идут на контроль действий ИИ, защиту моделей, управление доступами и мониторинг агентов.

Следующими источниками спроса станут автономные агенты, которые массово возьмут на себя работу сотрудников, а следом физические машины с доступом к реальному миру. Mythos превратился в парадокс для самих разработчиков, модель настолько хорошо ищет дыры в чужих системах, что её приходится ограничивать, а затем та же технология работает на защиту.

Эксперты CISOCLUB отметили, что ИИ превратил защиту из необязательной опции в обязательное условие внедрения нейросетей в бизнес. Главный риск сидит в правах, которые компании раздают агентам, поэтому первым делом стоит составить карту интеграций ИИ и перечень действий, которые он выполняет без подтверждения. Большинство успешных атак всё ещё стартует с украденных учётных записей, и базовая гигиена окупается быстрее любых модных платформ.

Российским командам придётся рассчитывать на себя, ведь доступ к закрытым моделям уровня Mythos им вряд ли светит, а значит, упор нужен на журналирование действий агентов, разделение прав и быстрые обновления. С физическим ИИ ставки выше, поэтому подпись обновлений, изоляция каналов связи и контроль поведения машин нужны до серийного запуска.

Ранее сообщалось, что исследование SkillBit выявило нехватку стартовых позиций для специалистов по кибербезопасности: 70% компаний почти не открывают вакансии для кандидатов с опытом менее двух лет, а 57% руководителей считают, что новичку требуется около шести месяцев, чтобы выйти на полную продуктивность. При этом 71% участников исследования готовы заменить многодневные обучающие курсы еженедельными занятиями продолжительностью 20 минут. В итоге начинающие специалисты сталкиваются с замкнутым кругом: для трудоустройства нужен опыт, который чаще всего можно получить только на работе. При этом компании говорят о дефиците кадров, но одновременно ждут от кандидатов знания конкретных технологий и инфраструктуры, а также наличия сертификатов.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных