IDC ожидает удвоения облачного рынка к 2028 г.

IDC ожидает удвоения облачного рынка к 2028 г.

IDC ожидает удвоения облачного рынка к 2028 г.

Маркетинговое и аналитическое агентство IDC в обновленном прогнозе ожидает удвоения мирового рынка облачных сервисов к 2028 г. Среднегодовые темпы роста составят около 19%.

На текущий год IDC прогнозирует мировой объем рынка облачных сервисов в 805 млрд долл. Наибольший объем (190 млрд долл.), по оценке агентства, занимают три сферы: финансовый сектор, ИТ и розничная торговля.

На следующие пять крупнейших отраслей (телекоммуникации, средства массовой информации и развлечения, рынки капитала, медицина, и профессиональные и массовые услуги) будет приходиться более 5% мировых расходов.

По прогнозу IDC, наиболее быстрыми темпами расходы на облачные сервисы будут наращивать страховой бизнес, сфера наук о жизни, а также компании, обслуживающие фондовый рынок. Для них среднегодовой темп роста составит 23%.

Главным драйвером для роста интереса к облачным сервисам руководитель исследований в области данных и аналитики IDC Андреа Миньоне назвал развёртывание платформенных решения для искусственного интеллекта (ИИ):

«Быстрые достижения в области искусственного интеллекта значительно стимулируют рост расходов на облака. Поскольку организации все чаще создают, тестируют и развертывают платформы ИИ, растущая взаимозависимость между инновациями ИИ и облачной инфраструктурой позиционирует облачные сервисы как основу разработки и развертывания ИИ. Платформы AI будут самой быстрорастущей технологией в ближайшие годы, а в долгосрочной перспективе такие отрасли, как страхование и медицина ускорят инвестиции в облачные платформы ИИ быстрее всего».

К 2028 г. 40% облачного рынка займут решения класса «софт как услуга» (SaaS). По оценке IDC, по этой модели будут поставляться такие классы ПО, как системы автоматизации бизнес-процессов, прежде всего ERP и CRM, а также обеспечения информационной безопасности.

По мнению IDC, к 2028 г. практически сравняются объемы рынка сервисов класса «инфраструктура как услуга» (IaaS) и «платформа как услуга» (PaaS). При этом PaaS будет расти в среднем на 51% в год, что делает данный сегмент самым быстрорастущим на рынке.

Самым крупным облачным рынком в 2024 г. будет оставаться США с объемом 432 млрд долл. Западная Европа будет вторым по величине рынком в 2024 году объемом немногим меньше 167 млрд долларов, за ней следует Азиатско-Тихоокеанский регион (без учёта Японии и Китая) с более 51 млрд долл. Пять географических регионов (APeJC, Центральная и Восточная Европа, Латинская Америка, Ближний Восток и Африка и Западная Европа) будут расти с темпом более 20%.

Киберпреступники могут использовать Copilot и Grok как сервер управления

ИИ-ассистенты с доступом к вебу можно использовать как «посредников» для управления заражёнными компьютерами. К такому выводу пришли исследователи Check Point, показав, как Grok и Microsoft Copilot могут быть задействованы в схеме командного сервера (C2) атакующих.

Идея простая, но изящная. Вместо того чтобы вредоносная программа напрямую связывалась с сервером злоумышленника (что часто отслеживается и блокируется), она обращается к веб-интерфейсу ИИ.

А уже тот по инструкции запрашивает нужный URL и возвращает ответ в своём тексте. В итоге ИИ становится своеобразным «ретранслятором» между атакующим и заражённой машиной.

В демонстрационном сценарии Check Point использовала компонент WebView2 в Windows 11, он позволяет встроить веб-страницу прямо в приложение. Исследователи создали программу на C++, которая открывает WebView с Grok или Copilot и передаёт ассистенту инструкции. Даже если WebView2 отсутствует в системе, злоумышленник может доставить его вместе с вредоносной программой.

 

Дальше схема выглядит так: атакующий размещает на своём сервере зашифрованные данные или команды. Вредонос обращается к ИИ и просит, например, «получить и суммировать содержимое страницы». Ассистент возвращает ответ, а зловред извлекает из текста нужные инструкции. В обратную сторону можно передавать и украденные данные — также в зашифрованном виде.

 

Так создаётся двусторонний канал связи через легитимный ИИ-сервис. Поскольку обращения идут к доверенному ресурсу, системы фильтрации трафика могут не заподозрить ничего необычного.

Примечательно, что в PoC не требовались ни API-ключи, ни учётные записи. Это усложняет блокировку: нельзя просто «отозвать ключ» или заблокировать аккаунт, как в случае злоупотребления облачными сервисами.

Исследователи отмечают, что у платформ есть механизмы защиты от явно вредоносных запросов. Однако их можно обойти, если передавать данные в виде зашифрованных фрагментов с высокой энтропией — тогда для ИИ это просто «бессмысленный текст», который он честно перескажет или обработает.

В Check Point подчёркивают, что использование ИИ как C2-прокси — лишь один из возможных сценариев злоупотребления. Теоретически модели могут применяться и для анализа окружения жертвы: стоит ли продолжать атаку, какие действия менее заметны и т. д.

RSS: Новости на портале Anti-Malware.ru