Лидеры мнений
ИИ не создал новых проблем безопасности. Он лишь ускорил их.

Каждый год в это время я получаю от клиентов разные варианты одного и того же вопроса: «Какая новая угроза ИИ нас волнует?» Это справедливый вопрос. Заголовки о агентных атаках, автономном вредоносном ПО и мошенничестве, управляемом ИИ, создают впечатление, будто за одну ночь появилась совершенно новая категория рисков. Но после трёх десятилетий в этой отрасли я бы оспорил такой подход. ИИ не дал злоумышленникам новую «книжку» стратегий. Он лишь предоставил им более быструю копию старой.
Подумайте о фундаментальных принципах, которые всегда имели значение в кибербезопасности: кто имеет доступ к чему, как быстро вы можете заметить что‑то необычное и как быстро вы можете восстановиться, когда что‑то идёт не так. Ничего из этого не изменилось. Изменилось только темп. Фишинг раньше требовал от человека часа на составление и отправку. Сейчас его можно сгенерировать, персонализировать и развернуть за секунды. Вредоносное ПО, которое ранее требовало квалифицированного разработчика для адаптации, теперь может переписываться на лету. Методы атак знакомы. Скорость — вот что должно не давать вам спать по ночам.
Скорость атак ускорилась, а тактики остались прежними.
Я не говорю это по догадке. Данные 2025 и начала 2026 годов рассказывают последовательную историю: те же категории атак, но выполненные значительно быстрее. Команда по разведке угроз Cofense задокументировала злоумышленную email‑атаку, происходившую каждые 19 секунд в 2025 году, более чем вдвое быстрее, чем измеренный темп годом ранее. Это не новый тип атаки. Это фишинг, та же техника, с которой защитники борются уже два десятилетия, теперь проявляющаяся в объёме и ритме, для которых ручная триажа никогда не была рассчитана.
Сторона доступа уравнения также ускорилась. Mandiant от Google Cloud, опираясь на более 500 000 часов передовой реакции на инциденты, обнаружила в своём отчёте M‑Trends 2026, что промежуток времени между тем, как злоумышленник получает первоначальный доступ, и тем, как он передаёт его следующему актёру угроз, сократился примерно до 22 секунд, по сравнению с более чем восемью часами несколько лет назад. Любой разрыв, который ранее существовал между «мы заметили что‑то странное» и «повреждение уже произошло», фактически исчез.
World Economic Forum Обзор глобальной кибербезопасности 2026, подготовленный совместно с Accenture, отражает точку зрения руководства на этот сдвиг: 94 % опрошенных руководителей теперь считают ИИ единственным самым значительным драйвером изменений в кибербезопасности в предстоящем году. Тем временем, IBM исследование «Стоимость утечки данных» обнаружило, что значительная доля утечек, связанных с ИИ, прослеживается до пробелов в контроле доступа, не связанных с новыми эксплойтами, специфичными для ИИ. Другими словами, точка входа остаётся той же старой дверью. Она лишь открывается быстрее.
Я считаю, что многие организации неправильно диагностируют проблему, а такая ошибка опасна. Если руководство считает, что безопасность ИИ — это совершенно новая дисциплина, требующая полностью нового набора инструментов, они начинают гнаться за точечными решениями и рекламой поставщиков вместо укрепления уже хрупких основ. Я бы предпочёл, чтобы компании задавали более полезный вопрос: достаточно ли сильны наши средства идентификации и контроля доступа, чтобы выдержать атакующего, который никогда не спит, не устает и не делает опечаток?
Это действительно суть. Кража учётных данных и внутренний риск растут уже годы, задолго до появления агентного ИИ в обсуждении. Многофакторная аутентификация, патчинг, мониторинг идентичности и принцип наименьших привилегий — не новые идеи. Это те же фундаментальные принципы, которые мы проповедуем с первых дней управляемой безопасности. Сейчас же компрометованная учётная запись в руках инструмента, управляемого ИИ, не остаётся в тишине неделями, пока человек‑злоумышленник планирует следующий шаг. Она действует сразу, на машинной скорости, проверяя следующую уязвимость до того, как ваша команда успеет допить утренний кофе.
Разрастание идентичностей и не‑человеческие идентичности расширяют поверхность атаки
Это также место, где автономные AI‑агенты усложняют уже перегруженную модель идентичности. Агенты аутентифицируются с помощью API‑ключей, сервисных аккаунтов и OAuth‑токенов, а не имени пользователя и пароля, и эти не‑человеческие идентичности множатся внутри предприятий гораздо быстрее, чем процессы управления способны отслеживать. Анализ воздействия агентного ИИ на разрастание идентичностей указывает на ту же корневую проблему, которую я наблюдаю в средах клиентов: организации, уже испытывающие трудности с учётом своих сервисных аккаунтов, теперь создают новые машинные идентичности с такой скоростью, что ручной контроль становится невозможным.
Три практических шага для укрепления операционных фундаментальных принципов
И что это значит на практике? Во‑первых, перестаньте рассматривать «безопасность ИИ» как отдельную строку в вашей программе безопасности. Это не надстройка. Это ускоритель для работы по управлению, которой вы уже должны заниматься. Если в вашей программе идентификации есть пробелы, ИИ найдёт их быстрее, чем любой человек. Если ваш цикл патчей медленный, разведка с поддержкой ИИ будет использовать эту задержку до следующего окна обновления.
Во‑вторых, измените мышление от «только обнаружение» к устойчивости. Я постоянно говорю клиентам: предположите, что вас скомпрометируют, и готовьте план действий на следующий этап. Обнаружение важно, но оно уже не может быть единственной линией обороны, особенно когда злоумышленники могут адаптировать свои методы в реальном времени. Организации, которые успешно справляются с этим, имеют проверенные планы реагирования на инциденты, чистые резервные копии и чёткое представление о том, как выглядит «восстановление», ещё до того, как оно понадобится. Это не стратегия ИИ. Это просто хорошая операционная дисциплина, которую ИИ теперь делает более срочной.
В‑третьих, будьте честны в отношении собственного моделирования угроз с учётом ИИ. Это означает рассмотреть каждую систему, рабочий процесс и интеграцию со сторонними поставщиками и задать простой вопрос: если бы злоумышленник использовал ИИ, чтобы ускорить действие, что бы сломалось в первую очередь? Для многих компаний среднего рынка честный ответ неприятен. Устаревшие политики доступа, разросшиеся контракты с поставщиками и ручные процессы мониторинга были приемлемы, когда атаки происходили в человеческом темпе. Сейчас они представляют собой риск.
Есть более широкий отраслевой разговор, происходящий прямо сейчас о том, как на самом деле выглядит управление автономными системами вместо того, чтобы сосредотачиваться только на людях, которые их эксплуатируют. Этот разговор важен, потому что агентный ИИ не просто добавляет новый инструмент защиты; он меняет того, кто или что действует в вашей среде. Рассмотрение каждого ИИ‑агента как отдельной идентичности со своим жизненным циклом, правами и базовым поведением быстро становится обязательным, а не просто «приятным дополнением». Организации, уже внедряющие такой подход, находятся в лучшем положении для использования агентных инструментов без наследования неуправляемой атакующей поверхности.
2026 год уже продемонстрировал, что атаки, управляемые ИИ, реальны, они масштабируются и не исчезнут. Но я бы предпочёл, чтобы руководящие команды тратили свою энергию на укрепление фундаментальных принципов, а не искали волшебный инструмент защиты ИИ, обещающий решить проблему, которую эти принципы должны были решить ещё годы назад.
Неудобная правда заключается в том, что большинство утечек всё ещё восходят к тем же коренным причинам, что и всегда: пропущенное обновление, избыточно привилегированный аккаунт, пробел в мониторинге, план, который никогда не тестировался. ИИ не переписал эту историю. Он лишь заставил последствия игнорирования появляться гораздо быстрее.
Если есть один совет, который я бы дал каждому бизнес‑лидеру в этот момент, то он таков: не позволяйте слову «ИИ» отвлекать вас от работы, которую вы уже знали, что необходимо выполнить. Укрепляйте идентификацию. Стройте устойчивость, а не только обнаружение. И предполагайте каждый день, что самый быстрый злоумышленник, с которым вам придётся столкнуться, — это тот, кто никогда не останавливается, чтобы подумать.












