Новость

LastPass переходит от хранения паролей к комплексной защите личности в облаке

По данным citybiz, LastPass расширяет линейку SaaS-инструментов и решений для управления идентификацией на фоне растущих угроз, связанных с искусственным интеллектом.

LastPass переходит от хранения паролей к комплексной защите личности в облаке

LastPass расширяет SaaS и инструменты identity-безопасности на фоне роста AI-угроз

Сдвиг идёт от «хранить пароли» к полноценной identity-безопасности в облаке, где классические схемы уже не успевают за атаками нового поколения. Это индикатор того, куда движется весь рынок корпоративных секретов, а не точечная инициатива одного вендора.

Что стоит за заголовком

Сами публикации пока сводятся к пресс-релизам и тематическим заметкам. В ленте citybiz материал вышел под заголовком «LastPass Expands SaaS and Identity Security Tools as AI Threats Rise», а Campus Technology отдельно фиксирует, что в топ облачных угроз от Cloud Security Alliance вышли именно идентификация и AI. Подробностей по конкретным модулям, тарифам и срокам запуска в открытом доступе немного, поэтому формулировать стоит через «сообщается» и «по данным источника».

Контекст со стороны атакующих уже понятен: AI-инструменты резко удешевили то, что раньше требовало ручной работы. Фишинговые письма массово генерируются под стиль конкретного сотрудника, голосовые и видео-имитации используются для обхода callback-проверок, подбор и ротация скомпрометированных паролей автоматизированы. На этом фоне связка «мастер-пароль плюс 2FA по SMS» уже не держит удар, и вендоры вынуждены наращивать поведенческую аналитику и risk-based authentication.

Что проверить в собственном стеке

  • Точки входа. Составьте карту: где у вас стоит SSO, где до сих пор логин-пароль, где токены живут дольше 90 дней.
  • Формат секретов. Passkeys и аппаратные ключи переходят из разряда «желательно» в «обязательно» для критичных сервисов.
  • Реакция на компрометацию. Есть ли сценарий «сотрудник сообщил, что его голос использовали в подозрительном звонке» и кто его отрабатывает.
  • Покрытие SaaS. Если инструмент не умеет мониторить аномальные сессии и не отдаёт события наружу, AI-атака найдёт эту дыру первой.

Параллельно AI заходит в совсем нетехнические сферы — в сентябре в парке «Елмай» пройдёт дискуссия об искусственном интеллекте в креативных индустриях, и это неплохой маркер широты фронта: когда модели используют и художники, и мошенники, цена ошибки в настройке identity-контура растёт одинаково быстро.

Что отслеживать дальше

  • Конкретные модули и тарифы LastPass в новой волне — пока в ленте только заголовки, и спешить с переходом до появления деталей не стоит.
  • Свежий отчёт Cloud Security Alliance — обычно задаёт терминологию для вендоров на год вперёд, полезно держать его под рукой при пересмотре политик.
  • Собственный аудит точек входа: что именно сейчас держит AI-атаку, а что держит только обычную, и где разрыв максимальный.