Согласно недавнему отчету, корпоративные группы безопасности все чаще обращаются к платформам защиты инференса для борьбы с новой волной атак на основе ИИ в процессе выполнения. Эти атаки используют уязвимости ИИ-агентов, работающих в производственных средах, где традиционные меры безопасности не обеспечивают адекватной защиты.
Этот сдвиг обусловлен скоростью и сложностью современных атак. В отчете CrowdStrike Global Threat Report за 2025 год было показано, что время прорыва, то есть время, необходимое злоумышленнику для перехода от первоначального доступа к горизонтальному перемещению внутри сети, может составлять всего 51 секунду. Такой быстрый темп часто позволяет злоумышленникам скомпрометировать системы еще до того, как группы безопасности успеют отреагировать. В том же отчете указано, что 79% обнаруженных атак были без вредоносного ПО, вместо этого полагаясь на методы "ручного управления с клавиатуры", которые обходят традиционную защиту конечных точек.
Майк Ример, полевой CISO в Ivanti, подчеркнул ускоряющиеся темпы превращения уязвимостей в оружие. "Злоумышленники проводят обратный инжиниринг патчей в течение 72 часов", - сказал Ример VentureBeat. "Если клиент не установит патч в течение 72 часов после выпуска, он будет открыт для эксплуатации. Скорость значительно возросла благодаря ИИ". Это сокращающееся окно возможностей оказывает огромное давление на группы безопасности, многие из которых все еще полагаются на процессы ручного исправления, которые могут занять недели или месяцы.
Платформы защиты инференса предназначены для решения этих проблем путем обеспечения видимости в режиме реального времени и контроля над ИИ-агентами во время выполнения. Эти платформы обычно используют такие методы, как поведенческий анализ и обнаружение аномалий, для выявления и смягчения вредоносной активности. Отслеживая поведение моделей ИИ и их взаимодействие с другими системами, платформы защиты инференса могут обнаруживать атаки, которые в противном случае остались бы незамеченными традиционными инструментами безопасности.
Рост числа атак на основе ИИ представляет собой значительный сдвиг парадигмы для корпоративной безопасности. Традиционные модели безопасности, которые фокусируются на предотвращении первоначального доступа и обнаружении известных сигнатур вредоносного ПО, больше не достаточны для защиты от этих сложных угроз. Организации должны принять более проактивный и адаптивный подход к безопасности, который использует ИИ для защиты от ИИ. Развертывание платформ защиты инференса становится ключевой стратегией в этом развивающемся ландшафте, позволяя группам безопасности восстановить контроль и защитить свои критически важные активы от растущей угрозы атак во время выполнения.
Discussion
Join the conversation
Be the first to comment