8 часов назад
ИИ в веб кибербезопасности: кто победит — атака или безопасность

В гонке кибервооружений на базе ИИ тактическое преимущество пока удерживает ИИ-защищающийся. При этом встраивание ИИ в системы защиты уже стала условием выживания. К таким выводам пришли специалисты экспертно-аналитического центра (ЭАЦ) ГК InfoWatch в исследовании «Искусственный интеллект в веб кибербезопасности». Отчет подготовлен по результатам изучения мировых тенденций влияния ИИ на защита сетевой инфраструктуры.
Эксперты ЭАЦ ГК InfoWatch отмечают, что сегодня преимущество находится на стороне киберзащиты с применением ИИ. Однако использование ИИ в кибератаках сокращает разрыв за счет децентрализации и генеративных технологий. Так, уже около каждый шестой инцидент и успешный взлом сетей в мире (16%) осуществляется с применением ИИ-инструментов. Что касается фишинговых атак, то использование ИИ в них фиксируется почти повсеместно (86%).
Главный аналитик ЭАЦ InfoWatch Сергей Слепцов:
«Гонка кибервооружений на базе ИИ — это цифровая война на истощение. Пока что тактическое преимущество удерживает ИИ-защищающийся. У него есть три преимущества: полный, легитимный и непрерывный доступ к терабайтам “чистых” внутренних данных для защиты, аппаратное превосходство благодаря ASIC и локальным ЦОД, а равным образом технология киберобмана. Так, защитный ИИ контролирует веб ландшафт и может за миллисекунды перестроить топологию или подсунуть атакующему ИИ тысячи ловушек. Но атакующие быстро учатся — они используют коммерческие модели и модели на open source, взламывают их ограничения, а это делает ИИ-атаки дешевыми и массовыми. Эффективно противостоять ИИ-атаке можно только с помощью ИИ-защиты».
Аналитики ЭАЦ отмечают взрывной рост активности автономных ИИ-агентов, которые сканируют сети в поисках уязвимостей. Объем трафика, генерируемого вредоносными ИИ-ботами и агентами-разведчиками, за год вырос на 187%, а трафик от автономных ИИ-агентов («агентских браузеров») — почти в 80 раз. ИИ позволяет злоумышленникам находить уязвимости нулевого дня на 70% эффективнее. Кроме того, атакующий ИИ научился маскировать свой трафик под легитимный и мимикрировать под обычную активность пользователя. Это существенно затрудняет обнаружение вторжений.
Одновременно ИИ-защита показывает не менее впечатляющие результаты. ИИ-расширения систем обнаружения угроз (NDR/XDR) выявляют аномалии и продвинутые постоянные угрозы (APT-атаки) вдвое быстрее обычных систем — вместо нескольких дней на реакцию уходят минуты. ИИ-фильтрация на почтовых шлюзах блокирует до 94% фишинговых писем. ИИ-системы, которые анализируют поведение пользователей в ИТ-инфраструктуре, снижают риски внутренних угроз и кражи учетных данных на 45%. Благодаря ИИ-ассистентам, которые берут на себя часть рутины, нагрузка на аналитиков центров мониторинга по первичной сортировке и разбору сетевых предупреждений снижается на 60%.
Основной аналитик ЭАЦ InfoWatch Сергей Слепцов:
«Ключевым полем битвы в ближайшие годы станет устойчивость самих ИИ-моделей к отравлению данных и уклонение от атак. А на объектах, которые до сих пор полагаются на классические сигнатурные антивирусы, ИИ-атакующий пройдет незамеченным и победит в 100% случаев. Встраивание ИИ во все уровни мониторинга — от межсетевых экранов нового поколения (NGFW) до систем обнаружения аномалий в промышленных сетях — становится не конкурентным преимуществом, а условием выживания».
Читают сейчас
39 минут назад
OpenAI добавила плагины в голосовой режим ChatGPT
OpenAI расширила возможности Live Voice в ChatGPT: теперь во время голосового разговора можно применять подключённые плагины и приложения. Функция доступна в веб-версии, а также на iOS и Android. Асси

1 час назад
Учёные выдвинули теорию о тёмных измерениях и первичных чёрных дырах
Все мы заперты в трёх привычных пространственных и одном временном измерении, однако это не означает, что гравитация не может проникать в другие измерения, если они существуют. И у нас может появиться

1 час назад
DrivingBench проверили GPT-6 Astra, GPT-5.6 Sol, Grok 4.6 и Claude Fable 5.1 на функция управлять авто
Исследователи из DrivingBench проверили, как современные нейросети умеют водить автомобиль. В контексте этого проекта ИИ-системы OpenAI GPT-6 Astra и GPT-5.6 Sol, SpaceXAI Grok 4.6 и Anthropic Claude

4 часа назад
Beyond Good & Evil 2 все еще жива: создание продолжается спустя 18 лет после анонса
Долгострой Beyond Good & Evil 2 продолжает подавать признаки жизни. Ведущий сценарист и помощник нарративного директора Ubisoft Bordeaux Рик Годвин рассказал, что последние некоторое количество месяце

4 часа назад
950 Claude-агентов за 21 час нашли новую биологическую систему
Anthropic запустили приблизительно 950 агентов, которые изучили более 200 тысяч обратных транскриптаз, то есть ферментов, способных синтезировать ДНК на основе РНК. За 21 час и 210 млн токенов они ото