99% будущих SOC делают ставку на ИИ — но внедрять его всё ещё сложно

99% будущих SOC делают ставку на ИИ — но внедрять его всё ещё сложно

99% будущих SOC делают ставку на ИИ — но внедрять его всё ещё сложно

Большинство компаний, которые в ближайшие пару лет планируют запуск собственного центра мониторинга кибербезопасности (SOC), уже сейчас смотрят в сторону искусственного интеллекта. Причём довольно уверенно: почти 100% организаций так или иначе рассчитывают использовать ИИ в работе SOC, следует из глобального опроса «Лаборатории Касперского».

Исследование проводилось среди компаний со штатом более 500 человек, у которых пока нет SOC, но его создание запланировано. По итогам опроса 32% респондентов заявили, что точно будут внедрять ИИ в SOC, а ещё 67% считают это необходимым шагом. Лишь единицы пока сомневаются.

Основные ожидания от ИИ вполне прагматичные. Почти половина опрошенных (49%) рассчитывает с его помощью повысить эффективность обнаружения киберугроз. Ещё по 44% надеются автоматизировать рутинные операции и снизить количество ложных срабатываний — одну из главных болей для аналитиков SOC.

Однако на практике всё оказывается не так просто. Компании признают, что внедрение ИИ сопровождается целым набором сложностей. Самая частая проблема — нехватка качественных данных для обучения моделей, на что указали 37% респондентов.

Без этого ИИ просто не может работать достаточно точно. Дополнительно мешают дефицит специалистов с компетенциями в ИИ и ИБ (32%), новые риски, связанные с применением самих ИИ-технологий (31%), а также высокая стоимость разработки и поддержки таких решений (31%).

В «Лаборатории Касперского» отмечают, что интерес к ИИ в SOC закономерен, но ожидать мгновенного эффекта не стоит. По словам технического директора компании Антона Иванова, ключевым сдерживающим фактором остаётся кадровый голод — как в кибербезопасности, так и в сфере искусственного интеллекта. Именно поэтому вендоры всё активнее встраивают ИИ-функции прямо в свои продукты, снижая порог входа для заказчиков.

В 2025 году «Лаборатория Касперского» активно расширяла портфель корпоративных решений за счёт ИИ-инструментов — в ответ на усложнение атак и растущий запрос бизнеса на более точное и автоматизированное обнаружение угроз.

Hide My Email не помог: Apple передала ФБР данные автора анонимного письма

Сервис Hide My Email в экосистеме Apple снова напомнил, что он создан для защиты от спама и лишнего трекинга, а не для анонимности перед правоохранителями. По информации профильных изданий, Apple передала ФБР данные пользователя, который отправил письмо с угрозами Алексис Уилкинс — девушке нынешнего директора ФБР Каша Пателя.

Как пишет 404 Media, речь идёт о 26-летнем Олдене Рамле. Из судебных документов следует, что он использовал псевдоадрес из iCloud+ Hide My Email, чтобы отправить анонимное письмо.

После обращения в полицию следователи запросили у Apple сведения, связанные с этим алиасом, и корпорация раскрыла имя пользователя и его реальный iCloud-адрес.

Позже, как сообщается, Рамле признал, что именно он отправил сообщение, после чего ему предъявили обвинение. История получилась показательной ещё и потому, что у пользователя, по данным материалов дела, было создано 134 адреса Hide My Email, но это всё равно не помешало следствию выйти на него через запрос к Apple.

Сейчас ФБР добивается доступа к данным на его устройствах и, как пишут СМИ со ссылкой на аффидевит, хочет получить разрешение на использование биометрической разблокировки и отключение защитных механизмов вроде Stolen Device Protection.

С юридической точки зрения здесь ничего сенсационного нет: Apple давно прямо указывает, что может передавать данные пользователей по законным запросам правоохранительных органов, а также регулярно публикует отчёты о таких обращениях.

RSS: Новости на портале Anti-Malware.ru