Согласно недавнему отчету, группы корпоративной безопасности все чаще обращаются к платформам защиты выводов (inference security platforms), поскольку атаки времени выполнения на основе ИИ выявляют критические уязвимости. Этот сдвиг происходит в связи с тем, что традиционные меры безопасности не успевают за злоумышленниками, использующими слабые места в ИИ-агентах, работающих в производственной среде.
Ускоренная скорость этих атак является ключевым фактором, определяющим внедрение платформ защиты выводов. В отчете CrowdStrike за 2025 год о глобальных угрозах подчеркивается быстрое время прорыва, когда злоумышленники достигают бокового перемещения всего за 51 секунду после первоначального доступа. Такая скорость делает неэффективными традиционные меры безопасности, которые часто полагаются на обнаружение сигнатур вредоносного ПО. В отчете также указано, что 79% обнаруженных атак были свободны от вредоносного ПО и использовали методы "ручного управления с клавиатуры" для обхода защиты конечных точек.
Майк Ример, полевой директор по информационной безопасности (CISO) в Ivanti, подчеркнул сокращение окна возможностей для исправления уязвимостей. "Злоумышленники проводят обратный инжиниринг патчей в течение 72 часов", - сказал Ример VentureBeat. "Если клиент не установит патч в течение 72 часов после выпуска, он будет открыт для эксплуатации. Скорость значительно возросла благодаря ИИ". Эта быстрая разработка оружия на основе уязвимостей вынуждает директоров по информационной безопасности искать защиту в режиме реального времени от атак, нацеленных на модели ИИ и их выводы.
Платформы защиты выводов решают эту проблему, отслеживая поведение моделей ИИ во время выполнения, обнаруживая аномалии и потенциальные атаки на основе отклонений от ожидаемых шаблонов. Эти платформы обеспечивают видимость и контроль над ИИ-агентами в производственной среде, позволяя группам безопасности выявлять угрозы и реагировать на них до того, как они смогут нанести значительный ущерб.
Рост числа атак с использованием ИИ представляет собой фундаментальный сдвиг в ландшафте угроз. Традиционные модели безопасности, предназначенные для защиты от известных вредоносных программ и уязвимостей, плохо приспособлены для работы с динамичным и адаптивным характером этих новых угроз. Влияние на отрасль значительно, поскольку организации во всех секторах сталкиваются с проблемой защиты своих развертываний ИИ. Ожидается, что развертывание платформ защиты выводов будет продолжать ускоряться в течение 2026 года, поскольку организации стремятся снизить риски, связанные с атаками времени выполнения на основе ИИ.
Discussion
Join the conversation
Be the first to comment