Лидеры мнений
Почему ИИ становится новой защитой высшего образования в битве за доступ пользователей и учетные данные

Киберпреступники перешли на более высокий уровень, и высшее образование теперь находится в их прицеле.
В течение многих лет школьные округа K‑12 поглощали худшее. Когда пандемия внезапно перевела обучение в онлайн, системы школ, которые никогда не готовились к этому, оказались уязвимыми. Высшее образование выглядело относительно безопасным: кампусы уже имели зрелые ИТ‑отделы, бюджеты на инструменты безопасности и более десяти лет использовали цифровые системы и онлайн‑обучение до появления COVID. Этот разрыв быстро сокращается. Самые простые цели в сфере K‑12 уже почти исчерпаны, и злоумышленники теперь переключают внимание на колледжи и университеты, используя те же инструменты на базе ИИ, которые сделали K‑12 лёгкой добычей.
Масштаб уже появляется в заголовках новостей. Только в этом месяце личные данные были украдены из как минимум 137 000 учётных записей сотрудников школ в результате утечки, затронувшей Glendale Community College, Moody Bible Institute, Illinois Central College и Houston City College. Межсетевые экраны и периметральные инструменты всё ещё важны, но они не были созданы для того, что происходит сейчас: ИИ, позволяющий злоумышленникам массово выдавать себя за сотрудников и студентов, достаточно убедительно, чтобы обойти проверки, на которые университеты полагались годами. Кража учётных данных и захват аккаунтов больше не являются редкими случаями. Это основной вектор атак, и защита от него стала центральной задачей кибербезопасности в высшем образовании к 2026 году.
Другая сторона проблемы: Призрачные студенты
Украденные учётные данные сотрудников привлекают большую часть внимания, но это лишь половина истории. Вторая половина происходит со стороны студентов, и, вероятно, это более дорогостоящая проблема: мошенничество с «призрачными» студентами.
Механизм прост. Злоумышленники используют поддельные или украденные личности, чтобы зарегистрироваться как студенты, не посещая занятия, а лишь получая финансовую помощь. Приложения, сгенерированные ИИ, теперь достаточно хороши, чтобы обойти проверку личности, которую большинство учреждений всё ещё использует, что означает, что это мошенничество масштабируется так же, как кража учётных данных: автоматически и быстро.
Эти цифры трудно игнорировать. По оценкам, в 2025 году на недоступных студентов было потрачено около $150 million помощи, при этом колледжи сообщества пострадали сильнее всего, поскольку обычно используют наименее надёжную инфраструктуру идентификации. Delaware County Community College обнаружил более 500 поддельных студенческих аккаунтов. На национальном уровне федеральное правительство расследует более $350 million мошенничества с «призрачными» студентами в 200 открытых делах.
Стоимость не абстрактна, и она не ограничивается только самими учебными заведениями. Когда мошенник регистрируется под украденной личностью и получает кредит, реальный человек, стоящий за этой личностью, часто оказывается тем, кто несёт долг. Законные студенты вынуждены конкурировать за сокращающиеся фонды финансовой помощи и ресурсы учреждений, которые уже были исчерпаны мошенничеством. Как показало недавнее расследование ABC News, колледжи сообщества в Южной Калифорнии буквально завалены заявками, сгенерированными ИИ, и эта тенденция проявляется по всей стране, а не только в одном регионе.
Кража учётных данных и мошенничество с «призрачными» студентами выглядят как разные проблемы, но у них общий корень: проверки личности, которые проводятся лишь один раз — при входе в систему или регистрации, и больше никогда не повторяются.
Идентичность не событие: Это жизненный цикл
Это тот сдвиг, который высшему образованию необходимо сделать к 2026 году. Вопрос нельзя ограничивать лишь «аутентифицировался ли человек успешно». Он должен быть постоянным: кто имеет доступ сейчас и должен ли он его сохранять.
Ответить на этот вопрос стало сложнее, поскольку население «идентичностей» в кампусе расширилось далеко за пределы студентов и сотрудников. Университеты теперь отвечают за защиту автономных ИИ‑агентов, сторонних интеграций и машинных идентичностей, которые ежедневно взаимодействуют с чувствительными системами, часто получая гораздо меньше контроля, чем человеческие учётные записи. Каждая из этих идентичностей представляет потенциальную точку входа, и у большинства учреждений нет способа в реальном времени отслеживать их.
Именно здесь управление жизненным циклом идентичности (Identity Lifecycle Management) заслуживает статуса приоритета, а не просто «хорошо бы иметь». Статическая одноразовая аутентификация была разработана для мира, где «идентичность» означала человека, входящего в систему с паролем. Она никогда не была создана для мира с агентными ИИ, интеграциями «машина‑машина» и мошенническими сетями, способными за секунды создать убедительного поддельного студента. Устранение этого разрыва подразумевает сочетание фишинг‑устойчивых ключей и управления агентным ИИ с подходом ILM, который постоянно пересматривает и обновляет доступ, а не предоставляет его один раз, полагая, что он остаётся действительным через полсеместра.
Проактивный, а не реактивный: Обеспечение доступа к кампусу
Высшему образованию нельзя просто сидеть сложа руки и ждать, пока федеральные расследования догонят. Те учреждения, которые опередят эту проблему, перестанут рассматривать идентичность как галочку при входе и начнут воспринимать её как нечто, что необходимо постоянно проверять, мониторить и корректировать для каждого человека и каждой машины, взаимодействующей с их системами.
Злоумышленники уже автоматизировали свою часть. Пришло время высшему образованию сделать то же самое.












