Кибербезопасность

Состояние кибербезопасности 2025: Как организации должны адаптироваться к ландшафту угроз, управляемому ИИ

mm
Добавьте Unite.AI в избранные источники в Google

По мере того, как искусственный интеллект революционизирует отрасли, он также запускает беспрецедентный сдвиг в ландшафте киберугроз. Согласно отчету Accenture «Состояние кибербезопасности 2025», подавляющее большинство организаций остается опасно неподготовленными к защите от нового поколения кибератак, управляемых ИИ. Это не только технологическая проблема – это стратегический поворотный момент. Компании, которые не смогут встроить кибербезопасность в ткань своей трансформации ИИ, рискуют не только финансовыми потерями, но и коллапсом доверия клиентов и конкурентоспособности.

Тревожная безопасная пропасть: ИИ обгоняет корпоративную защиту

Несмотря на широкий энтузиазм по поводу потенциала ИИ, большинство организаций остаются слепыми к скорости и сложности современных угроз. Только 36% лидеров технологий признают, что генеративный ИИ обгоняет их возможности безопасности. Более тревожно, что 90% компаний не имеют зрелости, чтобы эффективно защититься от этих ИИ-управляемых угроз.

Эта пропасть возникла потому, что многие компании спешат принять ИИ, не создавая необходимой инфраструктуры безопасности. Это особенно актуально, когда речь идет о техническом долге, часто связанном с кодированием настроений. В результате атакующие используют эти слепые пятна, используя ИИ для автоматизации и усиления всего, от фишинговых кампаний до мошенничества с глубокими подделками. Только в третьем квартале 2024 года организации пережили в среднем 1876 кибератак – это на 75% больше, чем в прошлом году.

Что стимулирует риск? Скорость, сложность и геополитика

Кибербезопасный кризис вызван не только ИИ. Повышенные геополитические напряжения, такие как торговые споры и региональная нестабильность, заставляют компании переключать цепочки поставок и переносить инфраструктуру данных – часто без надлежащего учета последствий для кибербезопасности. Это быстрое оперативное изменение открывает новые уязвимости для атакующих, особенно когда компании не переоценивают риски третьих сторон и модели доступа к данным.

В то же время инструменты генеративного ИИ демократизировали доступ к мощным возможностям. Это вдохновило как начинающих хакеров, так и государственных акторов. Например, Morris II, экспериментальный червь ИИ, продемонстрировал, как злонамеренные подсказки можно встроить в текстовые или графические файлы, чтобы захватить модели ИИ, такие как ChatGPT, потенциально导致 утечки конфиденциальных данных или выполнения вредоносных действий без какого-либо взаимодействия с пользователем.

Еще одна угроза – технология глубоких подделок – перешла от теоретической к разрушительной реальности. Один из мошенничеств, упомянутых в отчете, включал в себя ИИ-генерируемые голосовые подделки итальянского министра обороны, которые убедили известных бизнес-лидеров перевести крупные суммы денег под ложными предлогами.

Почему большинство организаций остаются уязвимыми

Accenture определяет три различных зоны зрелости в своем исследовании: Зону уязвимости, Зону прогресса и завидную Зону готовности к реинвенции. Шокирующе, что 63% компаний попадают в Зону уязвимости, не имея ни солидной кибербезопасной стратегии, ни технических возможностей для защиты себя. Только 10% достигли Зоны готовности к реинвенции – характеризующейся глубокой интеграцией безопасности во все слои их бизнеса и технологического стека.

Проблема системна. Например:

  • 84% организаций испытывают трудности в согласовании стратегий киберриска с целями трансформации.

  • 88% испытывают трудности в реализации модели Zero Trust – необходимой безопасности, которая предполагает, что ни один пользователь или система не должна быть изначально доверена.

  • Только 25% используют полное шифрование данных во всех состояниях (при передаче, в покое, в использовании).

  • И только 20% уверены в своей способности обеспечить безопасность своих моделей генеративного ИИ.

Кризис талантов: Команды безопасности не могут идти в ногу

Нехватка специалистов по кибербезопасности стала значительным барьером. С примерно 4,8 миллионами открытых вакансий по кибербезопасности во всем мире, перегруженные команды должны защищаться от все более сложных и автоматизированных угроз с недостаточными ресурсами. Фактически, 83% руководителей назвали ограничения рабочей силы основным препятствием для поддержания безопасной позиции.

Это привело к реактивной позиции в большинстве организаций. Только 28% встраивают безопасность в свои проекты трансформации ИИ с самого начала. Остальные вынуждены устанавливать контроли, часто под давлением и с высокой стоимостью.

Стоимость задержки: Что на кону?

Экономическое моделирование Accenture показывает, что компании в Зоне готовности к реинвенции:

  • На 69% менее вероятно подвергнуться атакам, управляемым ИИ и оснащенным передовыми возможностями,

  • В 1,6 раза более вероятно получить высокие доходы от инвестиций в ИИ,

  • И на 1,7 раза более успешны в снижении технического долга – накопления устаревшего или плохо поддерживаемого программного обеспечения.

Напротив, те, кто находится в Зоне уязвимости, сталкиваются с более высокими рисками нарушений, более низкими показателями доверия клиентов и растущими операционными неэффективностями.

Четыре стратегических действия для укрепления безопасности ИИ

Чтобы закрыть эту пропасть, Accenture предлагает четыре действенных столпа:

1. Разработать эффективные для цели рамки управления

Кибербезопасность должна эволюционировать за пределы изолированных ИТ-команд. Безопасность должна быть встроена на уровне совета директоров и согласована с бизнес-приоритетами. Рамки управления также должны быть достаточно гибкими, чтобы адаптироваться к новым правилам, этическим проблемам и эволюционирующим рискам ИИ.

2. Разработать системы ИИ, чтобы они были безопасными с первого дня

Организации должны интегрировать безопасность в свой цифровой ядро. Это включает:

  • Реализацию архитектуры Zero Trust,

  • Создание сегментированных облачных сред,

  • Использование инфраструктуры в качестве кода (IaC) для снижения неправильных конфигураций,

  • И развертывание облачных инструментов безопасности для автоматизации мониторинга и обеспечения.

3. Поддерживать реальную устойчивость посредством мониторинга и тестирования

Непрерывный мониторинг и реальная разведка угроз имеют решающее значение. Организации должны проводить упражнения красной команды и тестировать на реальные тактики противников, такие как внедрение подсказок или отравление моделей. Только 17,5% компаний в настоящее время используют разведку угроз для приоритизации своих решений по безопасности – это огромная слепая зона.

4. Использовать генеративный ИИ для реинвентаризации операций безопасности

Сам ИИ может быть защитником. Accenture обнаружил, что 71% задач аналитика безопасности можно автоматизировать или дополнить с помощью генеративного ИИ. ИИ может:

  • Анализировать журналы и оповещения в масштабе,

  • Улучшать поведенческий анализ для обнаружения угроз нулевого дня,

  • Автоматизировать реагирование на инциденты,

  • И динамически регулировать системы управления идентификацией и доступом с помощью контекстной разведки.

Кейсы: Безопасность на практике

Один из кейсов, выделенный в отчете, включает бразильскую компанию здравоохранения, использующую агентный ИИ для обработки запросов пациентов. Несмотря на операционные выгоды, система была уязвима для внедрения подсказок и отравления данных. В партнерстве с Accenture компания реализовала безопасный жизненный цикл разработки, симуляции противников и защиту во время выполнения – в конечном итоге обеспечив целостность данных пациентов и соблюдение нормативных требований.

Другой пример включает крупного поставщика платформ, который встроил тестирование безопасности в свои рабочие процессы продукта, управляемые большими языковыми моделями, снижая риски раскрытия учетных данных и ускоряя выпуск продуктов.

Призыв к действию: Достижение зоны готовности к реинвенции

Отчет «Состояние кибербезопасности 2025» завершается четкой директивой: организации должны действовать сейчас. Кибербезопасность больше не является центром затрат – это основной фактор инноваций, цифрового доверия и стратегического роста.

Чтобы процветать в мире, управляемом ИИ, компании должны отказаться от реактивных моделей безопасности. Вместо этого они должны принять перспективные стратегии, которые интегрируют защиту во все слои трансформации – от инфраструктуры и цепочек поставок до приложений и опыта клиентов. Те, кто это сделает, не только переживут надвигающиеся волны разрушения – они будут ими руководить.

«Безопасность не только является защитой – она является стратегическим фактором инноваций, доверия и долгосрочного успеха.»
Состояние кибербезопасности 2025, страница 37

Сегодняшний ландшафт кибербезопасности характеризуется ускоряющимися угрозами и расширяющимися пробелами в безопасности, особенно когда ИИ преобразует как инструменты инноваций, так и тактику атакующих. Большинство организаций остаются неподготовленными – не из-за отсутствия осведомленности, а потому, что безопасность все еще рассматривается как добавление, а не как основа. Взглянув вперед, предприятия должны перейти от реактивных защит к проактивным, интегрированным стратегиям, которые соответствуют тому, как ИИ меняет технологии, инфраструктуру и поведение человека. Долгосрочная устойчивость потребует не только более сильных технических возможностей, но и управления, развития рабочей силы и приверженности кибербезопасности.

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.