Искусственный интеллект
# угрозы
Ещё

Эпоха цифрового хаоса: как ИИ и атаки через партнеров меняют правила игры в кибербезопасности

Эпоха цифрового хаоса: как ИИ и атаки через партнеров меняют правила игры в кибербезопасности
Традиционные антивирусы перестают быть достаточным средством защиты в условиях современных угроз. Современные решения переходят к использованию многослойной брони, облачных технологий и поведенческого анализа.

Мир кибербезопасности переживает тектонический сдвиг. То, что еще недавно казалось надежным щитом — классический антивирус, — сегодня превращается в лишь один из элементов сложной многослойной брони. Современная защита — это уже не просто сканер файлов, а мощный технологический «комбайн», способный анализировать поведение программ, использовать облачные мощности для мгновенного обнаружения угроз, защищать критические узлы операционных систем и, что немаловажно, обладать механизмаму самозащиты. Ведь сегодня хакеры всё чаще выбирают своей целью именно сами защитные инструменты.

О том, как трансформируется ландшафт угроз и как бизнесу не остаться без защиты в эпоху наступающего искусственного интеллекта, мы побеседовали с Владимиром Кусковым, руководителем лаборатории антивирусных исследований «Лаборатории Касперского».

От антивируса к фундаменту безопасности

По мнению эксперта, понятие «классический антивирус» в корпоративном сегменте практически ушло в прошлое. Современное защитное решение — это сложная экосистема, задача которой — максимально оперативно доставлять данные о новых угрозах. Сюда входит и поведенческий анализ, и облачные технологии, и защита от эксплуатации уязвимостей.

Однако роль таких решений не ограничивается только защитой конечных устройств. Сегодня они стали важнейшим поставщиком данных для систем более высокого порядка, таких как EDR (Endpoint Detection Response) и SIEM-системы, которые являются «мозгом» центров мониторинга информационной безопасности. По сути, защитное решение превратилось в фундамент всей архитектуры безопасности организации. И здесь работает простая логику: чем точнее и чище данные (без лишнего «шума» и ложных срабатываний), тем эффективнее работает вся система защиты компании.

Искусственный интеллект: оружие обеих сторон

Одной из самых обсуждаемых тем стал искусственный интеллект. Злоумышленники уже вовсю адаптируют ИИ под свои нужды, и это создает двойную угрозу. С одной стороны, технологии снижают «порог входа» в киберпреступность: теперь даже хакеры с невысокой квалификацией могут проводить сложные, изощренные атаки. С другой стороны, ИИ резко увеличивает скорость самих атак — в частности, сокращается время между моментом обнаружения программной уязвимости и появлением эксплойта, способного ею воспользоваться.

Противостоять этому можно только симметрично. Защитные системы также должны опираться на машинное обучение и ИИ. В «Лаборатории Касперского» подобные технологии развиваются уже более двадцати лет. Но помимо технологий, критически важным фактором остается скорость: уязвимости нужно находить и закрывать максимально оперативно.

Как выбрать надежного партнера?

Для бизнеса выбор поставщика услуг кибербезопасности — это вопрос выживания. Владимир Кусков выделяет несколько ключевых критериев. Прежде всего, это экспертиза вендора в области киберугроз — как глобальных, так и локальных (в частности, на российском рынке). Насколько полно набор технологий отвечает современным реалиям и насколько сильна команда экспертов, стоящая за продуктом.

Примером глубокой экспертизы может служить «Лаборатория Касперского». Благодаря огромной пользовательской базе, компания получает информацию о новых угрозах «из первых рук». Эксперты компании участвуют в реальных расследованиях инцидентов, что позволяет совершенствовать технологии на основе живого опыта. Многие специалисты компании работают в индустрии более 20 лет, обладая знаниями мирового уровня.

Подтверждением лидерства служат независимые исследования. В индустрии существует методика «Топ-3», которая оценивает качество защитных решений. По совокупности ключевых параметров компания удерживает первое место, опережая конкурентов на протяжении многих лет.

Скрытые угрозы: подрядчики и «окно уязвимости»

Даже если в крупной компании уже выстроена мощная служба ИБ, расслабляться рано. Существуют два тренда, способных пробить любую оборону. Первый — атаки через подрядчиков. Злоумышленники часто используют менее защищенных партнеров и аутсорсеров как «трамплин», чтобы пробраться в инфраструктуру крупной цели. Поэтому компаниям жизненно важно внедрять жесткие требования к кибербезопасности своих контрагентов и делиться с ними своей экспертизой.

Второй тренд — эксплуатация уязвимостей. Этот метод атаки последние пять лет удерживает лидерство по частоте использования. И благодаря ИИ ситуация становится критической: если раньше на исправление ошибки уходили дни, то теперь счет идет на часы.

Для борьбы с этим процессом компания выводит на рынок решение Kaspersky Vulnerability Management. Оно позволяет не просто находить дыры в защите, но и грамотно расставлять приоритеты: какие уязвимости нужно устранять немедленно, а какие могут подождать. Главное преимущество здесь — интеграция в общую экосистему продуктов, что позволяет создать единый, бесшовный процесс управления безопасностью во всей организации.


Опубликовано: 31 июля 2026, 07:51 | Время чтения: 3 мин | Теги: кибербезопасность, антивирус, технологии, защита, угрозы

Похожие новости

Вернуться наверх