Rapoarte
De la uman la hibrid: În interiorul raportului Exabeam din 2025 privind riscul interior alimentat de IA

De
Antoine Tardif, CEO & Fondator al Unite.AI
Riscul s-a răsturnat în interior—and that changes the architecture
Dacă principala amenințare este în interior, „mai multe firewall-uri” nu este răspunsul. Este vorba de identitate, acces și comportament. Gândiți-vă la verificarea continuă a cine face ce, cu ce date și dacă acest model este normal. La nivel regional, majoritatea piețelor tratează acum insiderii ca fiind principala preocupare; principala excepție este APJ (Asia-Pacific și Japonia), unde mulți încă se tem de atacatori externi. Pentru lideri, traducerea practică este de a direcționa cheltuielile către:
- Controlul identității mai puternic (autentificare cu mai multe factori care funcționează, acces bazat pe risc, privilegii minime care sunt realmente impuse).
- Monitorizarea datelor conștiente de SaaS, puncte de extremitate, stocare și e-mail, astfel încât mișcarea anormală să fie vizibilă.
- Analiza comportamentală care învață modele normale pentru fiecare persoană, echipă și sistem și alertează asupra deviațiilor semnificative.
Implicația organizațională: securitatea și proprietarii de date trebuie să lucreze împreună. Dacă nu puteți răspunde la întrebarea „cine a atins ce date sensibile în această săptămână și a fost tipic pentru ei?”, sunteți orbi la calea de încălcare modernă (cont compromis → etapă de pregătire liniștită → exfiltrare rapidă).
IA a reshapat definiția „insider”
Shadow AI este noul shadow IT. Personalul copiază cod, contracte, liste de clienți sau prompturi cu context sensibil în modele neaprobate. De aceea, cifra de 76% contează: aceasta nu este o problemă de nișă. Tratați GenAI ca acces privilegiat—aprobati unelte specifice, înregistrați utilizarea în mod legal și preveniți clasele de date protejate (PII reglementate, secrete comerciale) să intre vreodată în modele terțe. Asociați politica cu împuternicirea: oferiți oamenilor opțiuni de IA sancționate, astfel încât să nu se simtă obligați să meargă pe căi neoficiale.
Există și un nou actor în interior: agenți AI. Echipele conectează agenți la fluxuri de lucru cu credențiale și chei API reale. Aceștia sunt „non-umani din interior”. Ei nu se obosește, și rareori se plâng—până când se abat. Acest lucru cere două controale pe care executivii ar trebui să le recunoască:
- Scop: fiecare agent are nevoie de un proprietar, un loc de muncă clar și permisiuni minime.
- Observabilitate: fiecare agent merită același traseu de audit și detectare a anomaliilor pe care îl primește un om.
UEBA (Analiza comportamentală a utilizatorilor și entităților) este detectarea care se concentrează pe comportament, nu doar pe semnături și executivii ar trebui să devină familiari cu aceasta. Acesta construiește o linie de bază pentru fiecare utilizator sau entitate (inclusiv roboți, conturi de serviciu și agenți) prin învățarea:
- Norme cronologice: ore de conectare tipice, volume de date sau destinații.
- Contextul grupului de colegi: cum se comportă un analist financiar în comparație cu alți analiști financiari.
- Modele de secvență: ordonări neobișnuite (de exemplu, prima conectare la VPN → schimbare imediată a privilegiilor → descărcare în masă).
Când activitatea se abate de la modelele învățate, UEBA punctează riscul și aduce la suprafață valorile anormale. Din punct de vedere tehnic, aceasta se bazează pe statistici și învățare automată (metode nesupervizate și semisupervizate) care prosperă pe datele de jurnal fără a necesita etichete perfecte. În limba română: UEBA transformă grămezi de evenimente în „este acesta normal pentru ei acum?”
Închideți lacuna analitică—and the culture gap
Iată expunerea reală: doar 44% dintre organizații utilizează UEBA, deși riscul interior este acum problema principală. În același timp, 74% dintre practicieni spun că liderii subestimează amenințările interne. Această lacună culturală încetinește angajarea, dotarea și politica. Închiderea ambelor lacune arată astfel:
Faceți comportamentul un semnal de clasă întâi. Consolidati identitatea, punctele de extremitate, administrarea SaaS, e-mailul și mișcarea datelor, astfel încât o persoană (sau agent) să aibă o singură poveste în traversul sistemelor. Investiți în corelare înainte de tablouri de bord. Dacă SOC-ul nu poate coase identitatea în traversul uneltelor, vor pierde abuzul liniștit și exfiltrarea în mișcare lentă.
Echilibrați confidențialitatea cu detectarea—prin design. Cel mai comun obstacol în calea programelor de insider este rezistența la confidențialitate. Rezolvați-o cu analize cu scop limitat, acces bazat pe rol la telemetrie, ferestre de reținere clare și documentație transparentă a ceea ce analizați și de ce. Făcut corect, barajele de confidențialitate permit o detectare mai puternică, deoarece deblochează fluxurile de date de care au nevoie echipele.
Măsurați rezultatele, nu numărul de unelte. Executivii ar trebui să ceară trei numere lunar:
- Timpul de detectare a comportamentului anormal
- Timpul de conținere a incidentelor interne
- Procentul de incidente detectate de analiza comportamentală versus noroc sau audituri ulterioare.
Legati bugetul de îmbunătățirea acestor metrice, nu de câte produse punctuale sunt „implementate”.
Tratați GenAI ca un sistem de producție. Stabiliți liste de admitere, categorii de date roșii și înregistrarea prompturilor și a ieșirilor, acolo unde este legal. Dați produsului și juridicului un loc la masa de discuții, astfel încât „mutați repede” să nu însemne niciodată „stropiți date în cutii negre”.
Stabiliți o linie de bază pentru toată lumea și pentru tot. Oamenii, conturile de serviciu, scripturile RPA și agenții AI primesc fiecare o linie de bază proprie. Căutați abaterea—date noi atinse, ore neobișnuite, destinații ciudate sau secvențe care nu se potrivesc cu sarcina de îndeplinit.
Rezumat
De la Uman la Hibrid: Cum IA și lacuna analitică alimentează riscul interior este mai mult decât o imagine a riscurilor de astăzi—este o previzualizare a unde trebuie să meargă securitatea în continuare. Amenințările interne, amplificate de IA, nu mai sunt excepții, ci ipoteza de bază. Pentru CISO și CEO, calea înainte înseamnă trecerea de la apărarea perimetrului la strategii centrate pe identitate, tratarea GenAI cu aceeași prudență ca și conturile privilegiate și oferirea unei linii de bază comportamentale atât oamenilor, cât și agenților AI. Organizațiile care vor reuși vor fi cele care vor unifica telemetria, vor adopta metrice bazate pe rezultate și vor alinia conducerea cu operațiunile. În acest sens, raportul Exabeam este mai puțin o avertizare și mai mult un ghid pentru construirea rezilienței într-un viitor definit de IA, oferind astfel atât oamenilor, cât și agenților AI propriile lor linii de bază comportamentale.
Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.
Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.
Descoperă mai multe


Raportul „AI Across the Intrusion Lifecycle” al companiei Gambit Security arată cum AI-ul se integrează în atacurile cibernetice din lumea reală


Afacerile cu cloud ale SpaceX au triplat veniturile, dar compania tot pierde bani


Echipa de cercetare economică a OpenAI descoperă că angajații utilizează ChatGPT dincolo de titlurile lor de lucru


Datele proprii ale Google arată că adoptarea inteligenței artificiale este largă, dar superficială


Raportul de ransomware al Black Kite din 2026 arată o economie a amenințărilor mai rapidă și mai fragmentată


Raportul de securitate AI al Check Point Research 2026: AI trece de la asistentul de securitate cibernetică la operatorul activ