Кибербезопасность
Состояние кибербезопасности 2025: Как организации должны адаптироваться к ландшафту угроз, управляемому ИИ

По мере того, как искусственный интеллект революционизирует отрасли, он также запускает беспрецедентный сдвиг в ландшафте киберугроз. Согласно отчету Accenture «Состояние кибербезопасности 2025», подавляющее большинство организаций остается опасно неподготовленными к защите от нового поколения кибератак, управляемых ИИ. Это не только технологическая проблема – это стратегический поворотный момент. Компании, которые не смогут встроить кибербезопасность в ткань своей трансформации ИИ, рискуют не только финансовыми потерями, но и коллапсом доверия клиентов и конкурентоспособности.
Тревожная безопасная пропасть: ИИ обгоняет корпоративную защиту
Несмотря на широкий энтузиазм по поводу потенциала ИИ, большинство организаций остаются слепыми к скорости и сложности современных угроз. Только 36% лидеров технологий признают, что генеративный ИИ обгоняет их возможности безопасности. Более тревожно, что 90% компаний не имеют зрелости, чтобы эффективно защититься от этих ИИ-управляемых угроз.
Эта пропасть возникла потому, что многие компании спешат принять ИИ, не создавая необходимой инфраструктуры безопасности. Это особенно актуально, когда речь идет о техническом долге, часто связанном с кодированием настроений. В результате атакующие используют эти слепые пятна, используя ИИ для автоматизации и усиления всего, от фишинговых кампаний до мошенничества с глубокими подделками. Только в третьем квартале 2024 года организации пережили в среднем 1876 кибератак – это на 75% больше, чем в прошлом году.
Что стимулирует риск? Скорость, сложность и геополитика
Кибербезопасный кризис вызван не только ИИ. Повышенные геополитические напряжения, такие как торговые споры и региональная нестабильность, заставляют компании переключать цепочки поставок и переносить инфраструктуру данных – часто без надлежащего учета последствий для кибербезопасности. Это быстрое оперативное изменение открывает новые уязвимости для атакующих, особенно когда компании не переоценивают риски третьих сторон и модели доступа к данным.
В то же время инструменты генеративного ИИ демократизировали доступ к мощным возможностям. Это вдохновило как начинающих хакеров, так и государственных акторов. Например, Morris II, экспериментальный червь ИИ, продемонстрировал, как злонамеренные подсказки можно встроить в текстовые или графические файлы, чтобы захватить модели ИИ, такие как ChatGPT, потенциально导致 утечки конфиденциальных данных или выполнения вредоносных действий без какого-либо взаимодействия с пользователем.
Еще одна угроза – технология глубоких подделок – перешла от теоретической к разрушительной реальности. Один из мошенничеств, упомянутых в отчете, включал в себя ИИ-генерируемые голосовые подделки итальянского министра обороны, которые убедили известных бизнес-лидеров перевести крупные суммы денег под ложными предлогами.
Почему большинство организаций остаются уязвимыми
Accenture определяет три различных зоны зрелости в своем исследовании: Зону уязвимости, Зону прогресса и завидную Зону готовности к реинвенции. Шокирующе, что 63% компаний попадают в Зону уязвимости, не имея ни солидной кибербезопасной стратегии, ни технических возможностей для защиты себя. Только 10% достигли Зоны готовности к реинвенции – характеризующейся глубокой интеграцией безопасности во все слои их бизнеса и технологического стека.
Проблема системна. Например:
-
84% организаций испытывают трудности в согласовании стратегий киберриска с целями трансформации.
-
88% испытывают трудности в реализации модели Zero Trust – необходимой безопасности, которая предполагает, что ни один пользователь или система не должна быть изначально доверена.
-
Только 25% используют полное шифрование данных во всех состояниях (при передаче, в покое, в использовании).
-
И только 20% уверены в своей способности обеспечить безопасность своих моделей генеративного ИИ.
Кризис талантов: Команды безопасности не могут идти в ногу
Нехватка специалистов по кибербезопасности стала значительным барьером. С примерно 4,8 миллионами открытых вакансий по кибербезопасности во всем мире, перегруженные команды должны защищаться от все более сложных и автоматизированных угроз с недостаточными ресурсами. Фактически, 83% руководителей назвали ограничения рабочей силы основным препятствием для поддержания безопасной позиции.
Это привело к реактивной позиции в большинстве организаций. Только 28% встраивают безопасность в свои проекты трансформации ИИ с самого начала. Остальные вынуждены устанавливать контроли, часто под давлением и с высокой стоимостью.
Стоимость задержки: Что на кону?
Экономическое моделирование Accenture показывает, что компании в Зоне готовности к реинвенции:
-
На 69% менее вероятно подвергнуться атакам, управляемым ИИ и оснащенным передовыми возможностями,
-
В 1,6 раза более вероятно получить высокие доходы от инвестиций в ИИ,
-
И на 1,7 раза более успешны в снижении технического долга – накопления устаревшего или плохо поддерживаемого программного обеспечения.
Напротив, те, кто находится в Зоне уязвимости, сталкиваются с более высокими рисками нарушений, более низкими показателями доверия клиентов и растущими операционными неэффективностями.
Четыре стратегических действия для укрепления безопасности ИИ
Чтобы закрыть эту пропасть, Accenture предлагает четыре действенных столпа:
1. Разработать эффективные для цели рамки управления
Кибербезопасность должна эволюционировать за пределы изолированных ИТ-команд. Безопасность должна быть встроена на уровне совета директоров и согласована с бизнес-приоритетами. Рамки управления также должны быть достаточно гибкими, чтобы адаптироваться к новым правилам, этическим проблемам и эволюционирующим рискам ИИ.
2. Разработать системы ИИ, чтобы они были безопасными с первого дня
Организации должны интегрировать безопасность в свой цифровой ядро. Это включает:
-
Реализацию архитектуры Zero Trust,
-
Создание сегментированных облачных сред,
-
Использование инфраструктуры в качестве кода (IaC) для снижения неправильных конфигураций,
-
И развертывание облачных инструментов безопасности для автоматизации мониторинга и обеспечения.
3. Поддерживать реальную устойчивость посредством мониторинга и тестирования
Непрерывный мониторинг и реальная разведка угроз имеют решающее значение. Организации должны проводить упражнения красной команды и тестировать на реальные тактики противников, такие как внедрение подсказок или отравление моделей. Только 17,5% компаний в настоящее время используют разведку угроз для приоритизации своих решений по безопасности – это огромная слепая зона.
4. Использовать генеративный ИИ для реинвентаризации операций безопасности
Сам ИИ может быть защитником. Accenture обнаружил, что 71% задач аналитика безопасности можно автоматизировать или дополнить с помощью генеративного ИИ. ИИ может:
-
Анализировать журналы и оповещения в масштабе,
-
Улучшать поведенческий анализ для обнаружения угроз нулевого дня,
-
Автоматизировать реагирование на инциденты,
-
И динамически регулировать системы управления идентификацией и доступом с помощью контекстной разведки.
Кейсы: Безопасность на практике
Один из кейсов, выделенный в отчете, включает бразильскую компанию здравоохранения, использующую агентный ИИ для обработки запросов пациентов. Несмотря на операционные выгоды, система была уязвима для внедрения подсказок и отравления данных. В партнерстве с Accenture компания реализовала безопасный жизненный цикл разработки, симуляции противников и защиту во время выполнения – в конечном итоге обеспечив целостность данных пациентов и соблюдение нормативных требований.
Другой пример включает крупного поставщика платформ, который встроил тестирование безопасности в свои рабочие процессы продукта, управляемые большими языковыми моделями, снижая риски раскрытия учетных данных и ускоряя выпуск продуктов.
Призыв к действию: Достижение зоны готовности к реинвенции
Отчет «Состояние кибербезопасности 2025» завершается четкой директивой: организации должны действовать сейчас. Кибербезопасность больше не является центром затрат – это основной фактор инноваций, цифрового доверия и стратегического роста.
Чтобы процветать в мире, управляемом ИИ, компании должны отказаться от реактивных моделей безопасности. Вместо этого они должны принять перспективные стратегии, которые интегрируют защиту во все слои трансформации – от инфраструктуры и цепочек поставок до приложений и опыта клиентов. Те, кто это сделает, не только переживут надвигающиеся волны разрушения – они будут ими руководить.
«Безопасность не только является защитой – она является стратегическим фактором инноваций, доверия и долгосрочного успеха.»
— Состояние кибербезопасности 2025, страница 37
Сегодняшний ландшафт кибербезопасности характеризуется ускоряющимися угрозами и расширяющимися пробелами в безопасности, особенно когда ИИ преобразует как инструменты инноваций, так и тактику атакующих. Большинство организаций остаются неподготовленными – не из-за отсутствия осведомленности, а потому, что безопасность все еще рассматривается как добавление, а не как основа. Взглянув вперед, предприятия должны перейти от реактивных защит к проактивным, интегрированным стратегиям, которые соответствуют тому, как ИИ меняет технологии, инфраструктуру и поведение человека. Долгосрочная устойчивость потребует не только более сильных технических возможностей, но и управления, развития рабочей силы и приверженности кибербезопасности.












