Российские компании тормозят внедрение ИИ из-за рисков для безопасности

Российские компании тормозят внедрение ИИ из-за рисков для безопасности

Российские компании тормозят внедрение ИИ из-за рисков для безопасности

Высокие риски для безопасности и конфиденциальности данных остаются главным препятствием для внедрения искусственного интеллекта в российских компаниях. Об этом свидетельствуют результаты совместного исследования УЦСБ и ГК «Солар», в котором приняли участие представители 102 организаций из различных отраслей, включая телекоммуникации, государственный сектор, финансы, промышленность, строительство, энергетику и транспорт.

«Среди компаний, которые пока не используют ИИ, основной причиной отказа названы высокие риски безопасности и конфиденциальности данных, включая утечки исходного кода и коммерческой информации — 42,5% ответов. На втором месте находится нехватка компетенций внутри компании — 35%. Ещё 32,5% респондентов указали на отсутствие понятных и экономически обоснованных сценариев применения ИИ в бизнесе. Высокая стоимость внедрения (20%) и регуляторная неопределённость (25%) играют менее значимую роль», — отмечают авторы исследования.

В то же время различные нейросетевые модели уже используют 59% участников опроса. Треть компаний применяет большие языковые модели (LLM), ещё треть пока не использует такие инструменты, но планирует внедрить их в ближайшее время.

Лишь 3% организаций готовы доверить искусственному интеллекту самостоятельное принятие решений. Наиболее распространённой моделью остаётся формат ИИ-ассистента: в 40% компаний нейросети используются для анализа информации и подготовки рекомендаций, а окончательное решение принимает человек.

Как отметил руководитель направления безопасной разработки УЦСБ Евгений Тодышев, результаты исследования показывают, что бизнес видит потенциал технологий ИИ, но при этом стремится сохранить контроль над данными и процессами.

«Рынок готов к управляемому использованию искусственного интеллекта и ожидает от разработчиков понятных методик внедрения с гарантированным уровнем безопасности», — подчеркнул эксперт.

Директор Центра технологий кибербезопасности ГК «Солар» Иван Вассунов считает опасения компаний вполне обоснованными.

«Только в 2025 году в 30 раз вырос объём трафика в публичные большие языковые модели. При этом лишь 25% компаний разработали политики информационной безопасности, регулирующие работу сотрудников с ИИ», — отметил он.

При этом эксперты напоминают, что использование локальных ИИ-систем снижает риски утечек, но может ограничивать функциональность и гибкость решений. Кроме того, как ранее показало исследование «К2 Кибербезопасность» и «Лаборатории Касперского», в 75% проектов по разработке ИИ-сервисов в той или иной степени не соблюдаются требования MLSecOps — практик безопасной разработки и эксплуатации систем искусственного интеллекта.

На Standoff 17 впервые полностью обесточили виртуальное государство

На кибербитве Standoff 17 произошло то, чего за десять лет существования соревнований еще не было. Сразу две команды атакующих смогли полностью отключить энергосистему виртуального Государства F, погрузив цифровую страну во тьму. Соревнования прошли с 16 по 19 июня в московском Кибердоме и собрали 23 команды белых хакеров из России, Казахстана, Монголии, Вьетнама, Индонезии и Нидерландов.

За несколько дней участники реализовали 245 критических событий на киберполигоне, который имитировал инфраструктуру сразу семи отраслей экономики.

Главной сенсацией стала атака команды Dataeli&only_f4st. Хакеры за 20 шагов вывели из строя все электроподстанции виртуального государства. Позже тот же сценарий смогла повторить команда cR4.sh. Для Standoff это исторический результат — раньше подобный масштабный блэкаут никому не удавался.

Самой атакуемой отраслью оказался телеком. Здесь зафиксировали 74 критических события, включая все девять уникальных сценариев атак. А вот ритейл, наоборот, интересовал атакующих заметно меньше — всего семь успешных инцидентов.

Победителем Standoff 17 стала российская команда DreamTeam. В первую пятерку также вошли cR4.sh, FR13NDS & RHACKERS, Cyb7rC0d3# и Dataeli&only_f4st. Общий призовой фонд соревнований составил 50 тысяч долларов.

На стороне защитников выступали девять команд. За время кибербитвы они выявили 551 инцидент, причем 54 из них были обнаружены непосредственно в процессе отражения атак. Лучший результат по количеству обнаруженных инцидентов показала команда ReKad Team, защищавшая железнодорожную инфраструктуру.

Одной из главных новинок Standoff 17 стала цифровая копия инфраструктуры сети «Вкусно — и точка». Атакующим предложили реализовать девять критических сценариев — от создания фальшивых заказов до захвата административных учетных записей. Однако здесь хакеры остались ни с чем: ни одну из поставленных целей выполнить не удалось.

Еще одной важной темой мероприятия стали открытые кибериспытания. Т-Банк объявил о запуске программы, в рамках которой исследователям безопасности предложат до 12 млн рублей за реализацию одного недопустимого события в корпоративной инфраструктуре.

RSS: Новости на портале Anti-Malware.ru