США на грани киберразорения

США на грани киберразорения

 После произошедшей весной этого года утери Пентагоном большого количества секретных документов Вашингтон решил разработать стратегию по действиям в киберпространстве. Выступая на днях в Университете национальной обороны по случаю публикации американской стратегии ведения кибервойны, заместитель министра обороны США Уильям Линн рассказал, что в марте у государственного подрядчика был украден архив из 24 тыс. документов, имеющих отношение к создаваемым по заказу США оружейным системам.

В Министерстве обороны, по его словам, считают эту кражу делом рук "иностранной разведки". Чиновник признал, что такого рода вторжения являются самым распространенным видом кибератак, направленных против США, и досаждают оборонной промышленности страны уже более пяти лет, пишет warandpeace.

Таким образом, частота и серьезность кибератак на серверы министерства обороны и стали главной причиной создания новой киберстатегии.Нужно заметить, что новая стратегия США состоит из пяти принципов. Во-первых, киберпространство воспринимается как обычная операционная среда – такое же, как суша или воздушное пространство. Во-вторых, предлагается использовать новые системы защиты для сетей, используемых Минобороны. В-третьих, делается ставка на взаимодействие с другими федеральными органами и частными компаниями США. В-четвертых, предполагается активное сотрудничество с иностранными союзниками Соединенных Штатов. В-пятых, приоритетом названы вложения в научно-технические исследование в этой сфере и подготовку специалистов.

Несмотря на научную обоснованность данной доктрины, многие специалисты критикуют американскую киберстратегию за излишний акцент на обороне, тогда как наступательная составляющая остается недостаточно проработанной. В частности, на этом основании генерал Джеймс Картрайт сравнил доктрину с "печально известной линией Мажино, которую накануне Второй мировой войны выстроили французы, а немецкие танки с легкостью обошли". "Не вполне успокаивает" киберстратегия и бывшего сотрудника Министерства внутренней безопасности и Агентства национальной безопасности Стюарта Бейкера.

Представитель министерства обороны США У.Линн признал, что наступательный потенциал в сфере кибернетических войн обгоняет самые лучшие средства обороны, однако заметил, что наиболее эффективным оружием располагают лишь национальные государства, и, "хотя установление источника кибератаки может оказаться сложной задачей, риск обнаружения и ответных действий для крупной страны все же слишком велик, чтобы рисковать и проводить деструктивные атаки против Соединенных Штатов".

Что касается террористов и государств-изгоев, на которых не действуют такие методы сдерживания, то, по мнению Линна, у них на данный момент нет потенциала для организации таких атак. В заключение он добавил, что "в конечном итоге их намерения совпадут с возможностями", однако до тех пор у США есть "благоприятная возможность для укрепления кибернетической обороны страны".

Тем не менее, некоторые эксперты по-прежнему считают, что, несмотря на беспрецедентные расходы на реализацию данных планов, новая киберстратегия не очень эффективна и, как бы не развивалась кибероборона США, всегда найдутся те, кто смогут незаметно и безнаказанно украсть ту или иную информацию.

Рынок защиты ИИ в России к 2029 году может возрасти до 11 млрд рублей

В AppSec Solutions ожидают, что российский рынок средств защиты ИИ-систем будет расти в геометрической прогрессии. В 2026 году его объем превысит 1 млрд руб., а к 2029 году может составить 11 млрд рублей.

Прогнозы других аналитиков, с которыми ознакомился «Ъ», еще более оптимистичны: 3-4 млрд руб. в 2025 году, 25-30 млрд руб. в 2030-м.

Рынок защиты ИИ в России пока молод и ориентирован на B2B. Его развитие стимулируют осознание рисков, сопряженных с внедрением таких технологий, и рост числа угроз; наибольшим спросом пользуются средства анализа защищенности новомодных интеграций, способных нарушить безопасность корпоративных сетей.

Рынок GenAI в России тоже стремительно растет. По оценкам Onside и Just AI, в сравнении с прошлогодним показателем его объем возрос почти в пять раз и достиг 58 млрд руб., а к 2030 году может достичь 778 млрд рублей.

Как неоднократно отмечали эксперты, расширение использования ИИ породило новые риски. Зафиксированы утечки конфиденциальной информации, возможность ошибок в выдаче больших языковых моделей (БЯМ, LLM), манипуляции данными, используемыми для их обучения, а также случаи злонамеренного вмешательства в работу ИИ-систем.

В ходе беседы с журналистами представитель «Информзащиты» упомянул еще одну, совсем новую угрозу — маскировку кибератак под коммуникации LLM. По оценке ИБ-компании, новая уловка злоумышленников позволяет повысить скрытность целевых атак на 42%: мишени по умолчанию воспринимают LLM-трафик как доверенный, а традиционные меры защиты в применении к ИИ малоэффективны.

RSS: Новости на портале Anti-Malware.ru