Злоумышленнику достаточно одного дня, чтобы освоить новую наступательную возможность. Компании же должны пройти путь через бюджет, согласования и окно для изменений. Этот разрыв влияет на то, как корпоративную безопасность покупают и строят.
Уязвимости и скорость исправлений
Verizon отслеживает утечки данных уже 19 лет. В этом году впервые самым распространённым способом проникновения оказался не украденный пароль, а незакрытая уязвимость. На неё пришлось 31% первичных взломов против 20% годом ранее. Именно такие слабые места атаки с применением ИИ могут использовать ещё шире.
Данные сканирования 13 000 организаций показывают, что медианное время полной установки исправления для уязвимости, которую уже атакуют, увеличилось с 32 до 43 дней. Полностью устранены были только 26% уязвимостей из государственного списка известных эксплуатируемых проблем — годом ранее этот показатель составлял 38%. За один год оба показателя ухудшились.
У обеих сторон есть доступ к одним и тем же инструментам. Но действовать без дополнительных разрешений может только одна из них. Программное обеспечение масштабируется по всему миру, а исправления в сфере безопасности приходится внедрять в каждой компании отдельно.
Страховка для компаний, использующих ИИ
Страховщики не ждут, пока законодатели окончательно определятся с регулированием ИИ-агентов. Их главный рычаг — не цена полиса, а сам факт доступности покрытия.
После 11 сентября Insurance Services Office попросила штаты исключить терроризм из коммерческого страхования. На это согласились 45 штатов. Перестраховщики сократили такие операции или вовсе прекратили их, покрытие стало дорогим либо недоступным, и в 2002 году Конгресс принял Закон о страховании террористических рисков.
Теперь та же организация занялась ИИ, хотя последствия пока меньше. В январе 2026 года ISO выпустила исключения для генеративного ИИ в страховании общей ответственности, и несколько компаний уже начали их применять. Страховые аналитики выясняют, как именно бизнес использует ИИ.
Если эта практика распространится, ситуация изменится: исключённый из покрытия риск будет связан с теми, кто активнее всего внедряет ИИ. Самые быстрые компании могут оказаться наиболее сложными клиентами для страховщиков.
Aon описывает мягкий рынок киберстрахования: для хорошо управляемых рисков цены снижаются, а лимиты растут. В целом на рынке коммерческого страхования, по данным компании, ИИ пока не изменил принципы ценообразования. Поэтому следить нужно прежде всего за исключениями, а не за премиями.
Защита действует только с разрешения
В августе Microsoft опубликовала описание проникновения в QNET — компанию прямых продаж с небольшой командой по безопасности. Злоумышленник использовал уже установленную и доверенную Windows-утилиту, чтобы загрузить вредоносный код. Microsoft Defender отключил компьютер от сети. От первого оповещения до принудительной изоляции прошло 128 секунд.
Аналитик получил уже изолированный узел. Это описание собственного продукта Microsoft, однако заявленная способность документирована: Defender самостоятельно отключает учётные записи, изолирует устройства и отзывает сеансы при уровне уверенности выше установленного порога в 99%.
Пример QNET одновременно ограничивает и подтверждает общий вывод. Леннарт Машмайер в журнале «Международная безопасность» пишет, что ИИ может помогать защитникам: успешная атака требует творческого обмана, а эффективная защита — распознавания закономерностей. С закономерностями машины справляются хорошо.
Собственные данные Anthropic показывают похожую картину. Среди 832 заблокированных аккаунтов 84,4% применяли ИИ, чтобы скрываться от обнаружения, и только 6,5% — чтобы распространяться с одной системы на другую.
Но самые опасные случаи указывают в другую сторону. Группы с наиболее высоким уровнем риска у Anthropic чаще всего использовали ИИ уже после проникновения в сеть. За год доля групп, которым компания присвоила средний или более высокий уровень риска, выросла с 33% до 56%.
Цифры по возможностям атакующих выглядят убедительнее, чем позволяют сами эксперименты. В одном тесте модель обрушила ядро Windows за 31 минуту. Два исследователя создали программы для эксплуатации уязвимостей в 14 открытых пакетах примерно за доллар на каждый. В обоих случаях речь шла о контролируемых демонстрациях на заранее выданных объектах, а не об атаках, которые злоумышленники проводили полностью самостоятельно.
Те самые 128 секунд стали возможны потому, что кто-то заранее разрешил системе действовать. Способность системы и право на действие — разные вещи, причём именно разрешение занимает больше всего времени. Список предварительно разрешённых операций должен распространяться не только на ноутбуки, но и на серверы, платежи, поставщиков и производственные линии.
Если ИИ-агент ошибётся, остановиться может бизнес, а не атакующий. Кроме того, такую систему уже можно направить через одну веб-страницу. Если и в 2027 году защитные функции будут работать по схеме «предложить действие и ждать подтверждения», полномочия так и не перейдут к машине.
От предотвращения к восстановлению
Передача таких полномочий меняет и ответственность совета директоров. Согласно правилам SEC по кибербезопасности от 2023 года, компании США, чьи акции обращаются на бирже, описывают надзор совета за киберрисками в ежегодном отчёте 10-K. О существенном инциденте они должны сообщить в течение четырёх рабочих дней после того, как сочтут его значимым.
Европа пошла дальше. Её правила операционной устойчивости вступили в силу 17 января 2025 года и требуют от охватываемых финансовых компаний продолжать работу во время сбоев.
На вопрос «насколько мы защищены» нельзя честно ответить одним числом. Зато можно проверить, смогут ли сотрудники продолжать отгрузки на следующий день, если проникновение произойдёт сегодня ночью. Если через несколько лет советы директоров всё ещё будут отчитываться о надзоре, а не о сроках восстановления, изменится только форма отчётности.
Цена устаревших систем
Windows 10 перестала получать обновления безопасности 14 октября 2025 года. Сама система не перестала работать: просто закончился срок поддержки, и компьютерам, которые в понедельник считались исправными, со вторника потребовалась платная расширенная поддержка.
ИИ не был причиной этого перехода, но сам механизм важен. Более дешёвые атаки всё чаще направляются на оборудование, которое нельзя заменить за три года: медицинские системы визуализации, контроллеры на заводах и устройства от производителей, прекративших существование.
Регуляторы пытаются заставить компании учитывать самый сложный вариант. По разделу 524B закона FD&C производители подключённых к интернету медицинских устройств должны планировать устранение уязвимостей после продажи, поставлять исправления и перечислять программные компоненты внутри устройства.
FDA ожидает полного соблюдения требований с октября 2023 года. Заявку без этой информации могут задержать уже на этапе первичной проверки. Правило распространяется на новые устройства, но не на уже установленные. Поэтому требование безопасности превращается в решение о покупке, а крупнейшие расходы связаны с уже работающим оборудованием.
ISACA называет накопившийся риск устаревших систем «долгом безопасности». Если сроки поддержки постоянно приближаются, расходы переходят из бюджета ИТ в план капитальных расходов. Компании, которые продолжают покупать расширенную поддержку, сохраняют эти затраты в операционном бюджете.
Почему средние компании уязвимее
Интуитивная картина противопоставляет крупный бизнес малому, но данные устроены иначе. В сентябре 2025 года Управление финансовых исследований Министерства финансов США оценило киберриск в зависимости от размера компании с помощью рейтингов на основе модели CyberCube. Кривая оказалась U-образной.
Самые маленькие компании защищены лучше, чем можно было бы ожидать, главным образом потому, что у них слишком мало ценных активов для выкупа. Наиболее низкая точка приходится на средние фирмы с выручкой от $1 млн до $10 млн. В OFR считают, что они достаточно богаты, чтобы привлекать злоумышленников, но часто не располагают ресурсами для надёжной защиты.
Этот анализ появился до широкого распространения ИИ, однако он показывает, где находятся слабые места и куда направятся более дешёвые атаки. Крупные компании могут позволить себе собственные системы защиты. Средний бизнес, скорее всего, будет арендовать их у Microsoft, Google, Amazon, CrowdStrike или Palo Alto Networks.
Для каждой отдельной компании это решает проблему, но создаёт другую — концентрацию риска. По данным GAO, скомпрометированное обновление SolarWinds получили почти 18 000 клиентов, хотя атакующий выбрал среди них меньшее число наиболее ценных целей. Именно такая концентрация делает подобную схему выгодной.
Скорость становится главным вопросом
У защитников тоже есть мощные инструменты на базе ИИ. Но одинаковый доступ к технологиям не означает одинаковую скорость их применения.
OpenAI предоставляет доступ к своим кибермоделям Daybreak только после одобрения и проверки личности. С 1 сентября для индивидуальных аккаунтов требуются аппаратные ключи.
Атакующий может много раз ошибаться — ему достаточно одного успешного проникновения. Компании же должны поддерживать защиту для каждого сотрудника, поставщика и оборудования, которое может использоваться 20 лет.
Поэтому вопрос заключается не в том, могут ли компании купить инструменты для атак с применением ИИ. Важно, насколько быстро они разрешат этим инструментам действовать и кто подпишет такое решение. В QNET аналитик пришёл и обнаружил, что система уже выполнила работу. Это стало возможным только потому, что за несколько месяцев до инцидента кто-то разрешил машине отключить устройство без дополнительного запроса.
Ежедневные новости об ИИ
Каждый день отбираем важные новости об ИИ, роботах и метавселенных и рассказываем главное — без хайпа и воды. Если хотите понимать, что происходит в ИИ раньше остальных, — подписывайтесь.
Только важное — каждый день
В Telegram