Новость

Технологические гиганты объединились для борьбы с киберугрозами нового поколения

Представьте типичное утро понедельника: команда выходит на работу, CRM недоступна, интеграции отвалились, а в логах — следы методичного перебора учёток, который шёл всю ночь.

Технологические гиганты объединились для борьбы с киберугрозами нового поколения

Это уже не сценарий из кибер-триллера, а реальный риск, о котором открыто предупреждают крупнейшие технологические компании мира.

Как сообщает RB.RU со ссылкой на открытое письмо, более ста организаций — среди них OpenAI, Google, Microsoft, Amazon Web Services, Anthropic, Cloudflare, Figma, Oracle, Visa, Mastercard и Uber — призвали срочно масштабировать киберзащиту. Поводом стали участившиеся инциденты с участием автономных ИИ-агентов и общий рост возможностей больших языковых моделей, которые злоумышленники могут использовать для поиска уязвимостей и атак на инфраструктуру.

Почему это касается не только «больших корпораций»

В письме отдельно выделены риски для критической инфраструктуры — больниц, водоочистных сооружений и систем, обеспечивающих работу интернета. Логика здесь простая и болезненная для любого бизнеса: если ИИ-инструменты позволяют даже малочисленным группам хакеров действовать с ресурсом крупной команды, то устоявшиеся протоколы защиты перестают работать. Эксплуатация устаревшего ПО, слабая аутентификация и избыточные права доступа превращаются в открытые двери, а технический долг в безопасности становится дорогим удовольствием.

Авторы документа предлагают четыре направления работы: отказ от накопленного технического долга, предоставление специалистам по безопасности доступа к продвинутым ИИ-инструментам, глобальную координацию между бизнесом и регуляторами, а также адресную поддержку уязвимых секторов. На фоне этой инициативы OpenAI, Anthropic и Microsoft уже запустили собственные оборонные программы — Daybreak, Mythos и Perception соответственно.

Что проверить в своём стеке прямо сейчас

Если ваш бизнес завязан на облачные сервисы и SaaS — а сейчас это практически любой процесс от онбординга до тайм-ту-маркет — полезно пройтись по нескольким сценариям. Первый: есть ли у вас инвентаризация внешних интеграций и какой уровень доступа к продуктовым данным у каждого подключённого сервиса. Второй: как быстро вы отзываете токены уволенного сотрудника или подрядчика. Третий: тестировали ли вы инфраструктуру на проникновение с применением ИИ-инструментов хотя бы раз в квартал.

Эти шаги не требуют бюджета на «революцию» в безопасности — они возвращают команду к дисциплине, которую часто откладывают в пользу более срочных задач. В условиях, когда критическая инфраструктура вроде энергетических и коммунальных систем уже попадает в поле зрения атакующих, ожидание само по себе становится дорогим решением.

Подводные камни внедрения защитных ИИ-инструментов

Здесь работает та же логика, что и при запуске любого нового SaaS: сначала процесс, потом инструмент. Не стоит подключать ИИ-сортировку алертов или автоматический пентест, пока команда не описала baseline нормального поведения системы. Иначе вы получите красивый дашборд с шумом и потратите драгоценные часы на то, чтобы отличить реальный инцидент от ложного срабатывания.

Отдельный риск — интеграция оборонных платформ с существующим SIEM или ITSM. Проверяйте заранее, поддерживает ли поставщик нужные коннекторы и есть ли у него опыт миграции с вашим стеком. Это сэкономит недели на этапе внедрения и снизит вероятность, что защитный ИИ просто не «увидит» атаку из-за слепой зоны в данных. Хорошее правило для плавного старта — выбрать один процесс, описать его метриками эффективности и провести пилот на ограниченном контуре, прежде чем масштабировать решение на всю инфраструктуру.