«Mythos не переписывает правила игры»: эксперт GS Labs — об ИИ в кибербезопасности
Модель Mythos от Anthropic продемонстрировала способность автономно находить уязвимости в операционных системах и браузерах, разрабатывая к ним рабочие эксплойты. Это событие вновь подняло вопрос о том, меняет ли искусственный интеллект саму природу киберугроз и как бизнесу следует перестраивать подход к информационной безопасности. Свою позицию в комментарии для
«Телеспутника» изложил директор по развитию технологий и искусственного интеллекта компании Ярослав Якимов.
По его словам, новых классов атак ИИ пока не создал. Поиск уязвимостей и разработка эксплойтов существовали и раньше, но раньше это требовало редкой квалификации и месяцев работы. Сегодня искусственный интеллект удешевляет и ускоряет эти процессы, по сути ставя на поток то, что раньше было уделом единиц.
«Mythos не переписывает правила игры. Известные угрозы просто поставили на поток. А с потоком справляются понятными средствами защиты, и паникой тут делу не поможешь», — отметил он.
При этом баланс сил между атакующими и защитниками смещается в сторону тех, кто лучше организован. У атакующего есть преимущество старта: инструмент проще развернуть, он не связан регламентами, а наработки быстро расходятся. Но у защитника есть структурное преимущество — он знает свою инфраструктуру. Когда защита опирается на полную видимость и связанные процессы реагирования, ИИ превращается в мощное средство защиты. В то же время времени на установку обновлений после публикации уязвимости остаётся всё меньше, поэтому скорость реакции становится критическим фактором.
Ярослав Якимов подчеркнул, что готовиться следует не к появлению магических угроз, а к ускорению уже знакомых. При этом ключевое значение приобретают базовые меры: принцип наименьших привилегий для самих ИИ-агентов, их изоляция в «песочницах», ограничение доступа к сети и данным, а также сжатие сроков установки обновлений.
«Рутинные атаки станут более массовыми и дешёвыми, оборона тоже станет агентной, а побеждать будет тот, у кого дисциплина и безопасность лежат в основе процессов. Сам по себе ИИ исхода не гарантирует — он лишь ускоряет ту гонку, в которой мы уже участвуем», — заключил директор по развитию технологий и искусственного интеллекта GS Labs.