Лучшей защитой от ИИ-атак оказался человек, который никому не верит

Лучшей защитой от ИИ-атак оказался человек, который никому не верит

Лучшей защитой от ИИ-атак оказался человек, который никому не верит

ИИ уже прочно засел в кибербезопасности: в 2026 году его используют 78% специалистов против 50% годом ранее. Он сортирует события, помогает разбирать логи, пишет отчёты и расставляет приоритеты. Казалось бы, мечта. Но есть нюанс: доверять ему по-прежнему опасно.

По данным опроса SANS среди 536 ИТ- и ИБ-специалистов, 63% пользователей сталкиваются с серьёзными ошибками ИИ при обнаружении угроз и реагировании на них.

Главные проблемы — ложные срабатывания, слабая работа с новыми атаками и уверенные ответы, которые оказываются полной ерундой.

Две трети опрошенных признались, что за последний год ИИ хотя бы раз направлял их по ложному следу. Каждый одиннадцатый сталкивался с этим более 20 раз. Поэтому в отрасли всё чаще советуют относиться к нейросети как к стажёру: поручать рутину можно, отпускать без проверки — нет.

При этом атакующие тоже не дремлют. 78% организаций сообщили об атаках с применением ИИ: 45% подтвердили это, ещё 33% подозревают. Главная опасность не в каком-то магическом новом вредоносе, а в скорости. Разведка, перемещение по сети и запуск скриптов теперь могут занимать минуты, а не часы.

И вот тут привычные планы реагирования начинают разваливаться. Пока дежурный проснулся, открыл ноутбук и понял, что происходит, злоумышленник уже ушёл дальше.

Самыми эффективными мерами специалисты назвали поведенческое обнаружение, обучение сотрудников, проверку аналитиком и Zero Trust. Специализированные ИИ-защиты от ИИ оказались внизу списка.

Вывод неприятно простой: против умной атаки лучше всего работает не ещё одна нейросеть, а опытный человек с привычкой всё перепроверять.

Crosstech сменила имя на ГардаТех и окончательно встроилась в ИКС Холдинг

Crosstech Solutions Group объявила о ренейминге: теперь разработчик решений для защиты от внутренних угроз называется «ГардаТех Солюшнс Групп», или просто «ГардаТех». Новое имя поставило точку в интеграции компании в экосистему «ИКС Холдинга».

«ГардаТех» войдёт в вендорское направление «ИКС Безопасность» и займётся развитием систем защиты для банков, госсектора, объектов критической информационной инфраструктуры и других отраслей.

Под тем же зонтом уже работают разработчик ИБ-решений «Гарда» и сервисная компания «Бастион». Вместе компании рассчитывают закрыть весь цикл внедрения средств информационной безопасности — от разработки продукта до интеграции и дальнейшего сопровождения.

За «ГардаТех» закрепляются направления, связанные с предотвращением внутренних угроз, управлением доступом, контролем конфиденциальной информации и защитой контейнерных сред.

Гендиректор «ГардаТех» Рифкат Загитов заявил, что накопленная экспертиза и продукты компании никуда не исчезнут. Напротив, присоединение к холдингу должно помочь обновлять решения, укреплять позиции на рынке и расширять клиентскую базу.

Таким образом, перед нами не тот случай, когда компания перекрасила логотип, обновила вывеску и разошлась. Crosstech получила новое имя в финале большой корпоративной сборки: теперь «ИКС Безопасность» объединяет разработку, интеграцию и сервис, а заказчику предлагают не искать подрядчиков по частям. Правда, сначала рынку придётся привыкнуть, что бывший Crosstech теперь зовут «ГардаТех» — и не перепутать его с уже существующей «Гардой».

RSS: Новости на портале Anti-Malware.ru