Кібербезпека
Стан кібербезпеки 2025: Як організації повинні адаптуватися до ландшафту загроз, керованого штучним інтелектом

Штучний інтелект революціонізує галузі, але також підживлює безпрецедентний зсув у ландшафті кіберзагроз. Згідно з доповіддю Accenture «Стан кібербезпеки 2025», більшість організацій залишаються небезпечно непідготовленими до захисту від нового покоління кібератак, що використовують штучний інтелект. Це не тільки технологічна проблема, а й стратегічний переломний момент. Компанії, які не вкладають кібербезпеку у тканину своєї трансформації, що використовує штучний інтелект, ризикують не тільки фінансовими втратами, а й колапсом довіри клієнтів і конкурентоспроможності.
Налякливий розрив у безпеці: штучний інтелект обганяє захист підприємств
Незважаючи на широку ентузіазм щодо потенціалу штучного інтелекту, більшість організацій залишаються сліпими до швидкості та складності сучасних загроз. 只 36% лідерів технологій визнають, що генеративний штучний інтелект обганяє їхні можливості з безпеки. Ще більше тривожно, що 90% компаній не мають достатнього рівня зрілості, щоб ефективно захиститися від цих загроз, що використовують штучний інтелект.
Цей розрив виник тому, що багато компаній поспішно впроваджують штучний інтелект, не створивши раніше необхідної інфраструктури безпеки. Це особливо актуально, коли мова йде про технічний борг, який часто пов’язаний з кодуванням на основі настрою. В результаті атакувальники використовують ці сліпі місця, використовуючи штучний інтелект для автоматизації та посилення всього, від фішингових кампаній до шахрайства з глибокими підробками. 只 у третьому кварталі 2024 року організації зазнали в середньому 1 876 кібератак – це на 75% більше, ніж у минулому році.
Що спонукає ризик? Швидкість, складність і геополітика
Кібербезпекова криза підживлюється не тільки штучним інтелектом. Збільшення геополітичної напруженості, таких як торгові суперечки та регіональна нестабільність, змушують компанії переробляти ланцюги постачання та переносити інфраструктуру даних – часто без належного урахування наслідків для кібербезпеки. Ця швидка зміна оперативної діяльності відкриває нові уразливості для атакувальників, особливо коли компанії не переоцінюють ризики третіх сторін та моделі доступу до даних.
Одночасно інструменти генеративного штучного інтелекту демократизували доступ до потужних можливостей. Це спонукало як початківців-хакерів, так і державних акторів. Наприклад, Morris II, експериментальний черв’як штучного інтелекту, продемонстрував, як шкідливі запити можуть бути вбудовані в текстові або зображенні файли для захоплення моделей штучного інтелекту, таких як ChatGPT, потенційно викликаючи витік конфіденційних даних або виконання шкідливих дій без будь-якої взаємодії з користувачем.
Інша загроза – технологія глибоких підробок – перейшла від теоретичної до реальної. Один з випадків, описаних у звіті, включав штучно створені голосові підробки міністра оборони Італії, які переконали відомих бізнес-лідерів перевести великі суми грошей під вигаданими приводами.
Чому більшість організацій залишаються уразливими
Accenture виділяє три різні зони зрілості у своєму дослідженні: зону відкритості, зону прогресу та бажану зону готовності до реінвенції. Шокуюче, що 63% компаній потрапляють до зони відкритості, не маючи ні солідної кібербезпекової стратегії, ні технічних можливостей для захисту себе. 只 10% досягли зони готовності до реінвенції – характеризується глибокою інтеграцією безпеки у кожному шарі їхнього бізнесу та технологічного стеку.
Проблема системна. Наприклад:
-
84% організацій борються з узгодженням стратегій кіберризиків з цілями трансформації.
-
88% мають труднощі з імплементацією Zero Trust – необхідної безпекової структури, яка передбачає, що жоден користувач чи система не повинні бути внутрішньо довіреними.
-
тільки 25% використовують повне шифрування даних на всіх етапах (під час передачі, у спочинку, у використанні).
-
І тільки 20% відчувають впевненість у своїй здатності забезпечити безпеку своїх моделей генеративного штучного інтелекту.
Криза талантів: команди з безпеки не можуть впоратися
Не вистачає фахівців з кібербезпеки, що стало значним бар’єром. З приблизно 4,8 мільйонами відкритих вакансій з кібербезпеки у світі, перевантажені команди повинні захиститися від усе більш складних та автоматизованих загроз із недостатніми ресурсами. Фактично, 83% виконавців вказали обмеження робочої сили як основну перешкоду для підтримання безпечної позиції.
Це призвело до реактивного положення у більшості організацій. 只 28% впроваджують безпеку у свої проекти трансформації штучного інтелекту з самого початку. Інші змушені доналаштовувати контроль, часто під тиском і за високою ціною.
Вартість затримки: що на кону?
Економічне моделювання Accenture показує, що компанії у зоні готовності до реінвенції:
-
на 69% менше схильні до ударів по високорозвинутим, штучно інтелектним атакам,
-
у 1,6 рази більш схильні отримувати високі доходи від інвестицій у штучний інтелект,
-
і на 1,7 рази більш успішні у скороченні технічного боргу – накопичення застарілого або погано підтримуваного програмного забезпечення інфраструктури.
Натомість ті, хто перебуває у зоні відкритості, стикаються з вищим ризиком порушення, нижчими показниками довіри клієнтів та зростаючими операційними неефективностями.
Чотири стратегічні дії для посилення безпеки штучного інтелекту
Щоб закрити цю прогалину, Accenture пропонує чотири дієвих напрямки:
1. Розробити框 рамки управління, відповідні меті
Кібербезпека повинна розвиватися за межами ізольованих ІТ-команд. Безпека повинна бути закладена на рівні ради директорів та узгоджена з бізнес-приоритетами. Рамки управління також повинні бути достатньо гнучкими, щоб адаптуватися до нових правил, етичних проблем та еволюції ризиків штучного інтелекту.
2. Проектувати системи штучного інтелекту, щоб вони були безпечними з самого початку
Організації повинні інтегрувати безпеку у свій цифровий核心. Це включає:
-
імплементацію архітектури Zero Trust,
-
створення сегментованих хмарних середовищ,
-
використання інфраструктури як коду (IaC) для зменшення помилок конфігурації,
-
і розгортання хмарних інструментів безпеки для автоматизації моніторингу та виконання.
3. Зберігати реальну стійкість через моніторинг та тестування
Постійний моніторинг та реальний аналіз загроз є критичними. Організації повинні проводити тренування червоних команд та тестувати проти реальних тактик противника, таких як ін’єкція запиту або отруєння моделі. тільки 17,5% компаній зараз використовують аналіз загроз для пріоритизації своїх рішень з безпеки – величезна сліпота.
4. Використовувати генеративний штучний інтелект для реінвенції операцій з безпеки
Штучний інтелект сам може бути захисником. Accenture виявила, що 71% завдань аналітиків безпеки можна автоматизувати або доповнити за допомогою генеративного штучного інтелекту. Штучний інтелект може:
-
аналізувати журнали та сповіщення у масштабі,
-
підвищувати поведінковий аналіз для виявлення загроз нульового дня,
-
автоматизувати реакцію на інциденти,
-
і динамічно коригувати системи управління ідентифікацією та доступом за допомогою контекстної інтелектуальної системи.
Кейси: безпека на практиці
Один з кейсів, представлених у звіті, стосується бразильської компанії охорони здоров’я, яка використовує агентний штучний інтелект для обробки запитів пацієнтів. Незважаючи на операційні вигоди, система була вразлива до ін’єкції запиту та отруєння даних. У партнерстві з Accenture компанія реалізувала безпечний життєвий цикл розробки, симуляції противника та захист у час виконання – в результаті чого забезпечила цілісність даних пацієнтів та відповідність нормативним вимогам.
Інший приклад стосується великого постачальника платформи, який інтегрував безпеку у свої робочі потоки продуктів, що використовують великі мовні моделі, зменшуючи ризики витоку даних та прискорюючи випуск продукції.
Виклик до дії: досягнення зони готовності до реінвенції
Звіт «Стан кібербезпеки 2025» закінчується чітким директивою: організації повинні діяти зараз. Кібербезпека вже не є центром витрат – це основний елемент інновацій, довіри та стратегічного зростання.
Щоб процвітати у світі, керованому штучним інтелектом, компанії повинні відмовитися від реактивних моделей безпеки. Натомість вони повинні прийняти перспективні стратегії, які інтегрують захист у кожному шарі своєї трансформації – від інфраструктури та ланцюгів постачання до застосунків та досвіду клієнтів. Ті, хто це робить, не тільки виживуть у майбутніх хвилях розривів – вони будуть лідерами.
“Безпека не тільки захист – це стратегічний елемент інновацій, довіри та довгострокового успіху.”
— Стан кібербезпеки 2025, сторінка 37
Сучасний ландшафт кібербезпеки характеризується прискореними загрозами та розширюваними розривами безпеки, особливо коли штучний інтелект трансформує як інструменти інновацій, так і тактику атакувальників. Більшість організацій залишаються непідготовленими – не через відсутність усвідомлення, а тому, що безпека все ще розглядається як додаток, а не як основа. Оглядаючи майбутнє, підприємства повинні перейти від реактивної оборони до проактивних, інтегрованих стратегій, які узгоджуються з тим, як штучний інтелект змінює технології, інфраструктуру та поведінку людини. Довгострокова стійкість вимагатиме не тільки сильніших технічних можливостей, а й управління, розвитку робочої сили та зобов’язання щодо кібербезпеки.












