LastPass переходит от хранения паролей к комплексной защите личности в облаке
По данным citybiz, LastPass расширяет линейку SaaS-инструментов и решений для управления идентификацией на фоне растущих угроз, связанных с искусственным интеллектом.

LastPass расширяет SaaS и инструменты identity-безопасности на фоне роста AI-угроз
Сдвиг идёт от «хранить пароли» к полноценной identity-безопасности в облаке, где классические схемы уже не успевают за атаками нового поколения. Это индикатор того, куда движется весь рынок корпоративных секретов, а не точечная инициатива одного вендора.
Что стоит за заголовком
Сами публикации пока сводятся к пресс-релизам и тематическим заметкам. В ленте citybiz материал вышел под заголовком «LastPass Expands SaaS and Identity Security Tools as AI Threats Rise», а Campus Technology отдельно фиксирует, что в топ облачных угроз от Cloud Security Alliance вышли именно идентификация и AI. Подробностей по конкретным модулям, тарифам и срокам запуска в открытом доступе немного, поэтому формулировать стоит через «сообщается» и «по данным источника».
Контекст со стороны атакующих уже понятен: AI-инструменты резко удешевили то, что раньше требовало ручной работы. Фишинговые письма массово генерируются под стиль конкретного сотрудника, голосовые и видео-имитации используются для обхода callback-проверок, подбор и ротация скомпрометированных паролей автоматизированы. На этом фоне связка «мастер-пароль плюс 2FA по SMS» уже не держит удар, и вендоры вынуждены наращивать поведенческую аналитику и risk-based authentication.
Что проверить в собственном стеке
- Точки входа. Составьте карту: где у вас стоит SSO, где до сих пор логин-пароль, где токены живут дольше 90 дней.
- Формат секретов. Passkeys и аппаратные ключи переходят из разряда «желательно» в «обязательно» для критичных сервисов.
- Реакция на компрометацию. Есть ли сценарий «сотрудник сообщил, что его голос использовали в подозрительном звонке» и кто его отрабатывает.
- Покрытие SaaS. Если инструмент не умеет мониторить аномальные сессии и не отдаёт события наружу, AI-атака найдёт эту дыру первой.
Параллельно AI заходит в совсем нетехнические сферы — в сентябре в парке «Елмай» пройдёт дискуссия об искусственном интеллекте в креативных индустриях, и это неплохой маркер широты фронта: когда модели используют и художники, и мошенники, цена ошибки в настройке identity-контура растёт одинаково быстро.
Что отслеживать дальше
- Конкретные модули и тарифы LastPass в новой волне — пока в ленте только заголовки, и спешить с переходом до появления деталей не стоит.
- Свежий отчёт Cloud Security Alliance — обычно задаёт терминологию для вендоров на год вперёд, полезно держать его под рукой при пересмотре политик.
- Собственный аудит точек входа: что именно сейчас держит AI-атаку, а что держит только обычную, и где разрыв максимальный.