По данным экспертно-аналитического центра ГК InfoWatch, в противостоянии ИИ-атак и ИИ-защиты тактическое преимущество пока на стороне обороны.
Специалисты ЭАЦ ГК InfoWatch подготовили исследование «Искусственный интеллект в сетевой кибербезопасности», в котором проанализировали мировые тренды влияния ИИ на защиту сетевой инфраструктуры. Вывод аналитиков однозначен: сегодня выигрывает киберзащита, но разрыв стремительно сокращается за счет децентрализации и генеративных технологий.
Уже примерно каждый шестой успешный взлом сетей в мире — 16% инцидентов — происходит с использованием ИИ-инструментов. А в фишинговых атаках ИИ применяется почти повсеместно: 86% случаев.
«Гонка кибервооружений на базе ИИ — это цифровая война на истощение. Пока что тактическое преимущество удерживает ИИ-защищающийся. У него есть три преимущества: полный, легитимный и непрерывный доступ к терабайтам «чистых» внутренних данных для защиты, аппаратное превосходство благодаря ASIC и локальным ЦОД, а также технология киберобмана. Так, защитный ИИ контролирует сетевой ландшафт и может за миллисекунды перестроить топологию или подсунуть атакующему ИИ тысячи ловушек. Но атакующие быстро учатся — они используют коммерческие модели и модели на open source, взламывают их ограничения, а это делает ИИ-атаки дешевыми и массовыми. Эффективно противостоять ИИ-атаке можно только с помощью ИИ-защиты», — приводит слова главного аналитика ЭАЦ InfoWatch Сергея Слепцова CNews.
Аналитики фиксируют взрывной рост активности автономных ИИ-агентов, сканирующих сети в поисках уязвимостей. Трафик от вредоносных ИИ-ботов и агентов-разведчиков за год вырос на 187%, а от автономных «агентских браузеров» — почти в 80 раз. Поиск уязвимостей нулевого дня с помощью ИИ стал на 70% эффективнее. Вдобавок атакующий ИИ научился маскировать свой трафик под легитимный и мимикрировать под поведение обычного пользователя, что серьезно осложняет обнаружение вторжений.
Но и защита не стоит на месте. ИИ-расширения систем обнаружения угроз (NDR/XDR) выявляют аномалии и APT-атаки вдвое быстрее классических решений — реакция занимает минуты вместо нескольких дней. ИИ-фильтрация на почтовых шлюзах блокирует до 94% фишинговых писем. Системы анализа поведения пользователей в ИТ-инфраструктуре снижают риски внутренних угроз и кражи учетных данных на 45%. А ИИ-ассистенты, берущие на себя рутину, уменьшают нагрузку на аналитиков центров мониторинга по первичной сортировке сетевых предупреждений на 60%.
«Ключевым полем битвы в ближайшие годы станет устойчивость самих ИИ-моделей к отравлению данных и уклонение от атак. А на объектах, которые до сих пор полагаются на классические сигнатурные антивирусы, ИИ-атакующий пройдет незамеченным и победит в 100% случаев. Интеграция ИИ во все уровни мониторинга — от межсетевых экранов нового поколения (NGFW) до систем обнаружения аномалий в промышленных сетях — становится не конкурентным преимуществом, а условием выживания», — подчеркнул Сергей Слепцов.
