Команды корпоративной безопасности все чаще обращаются к платформам защиты выводов (inference security platforms) для борьбы с новой волной атак на среду выполнения (runtime attacks) на основе ИИ, поскольку традиционные меры безопасности не успевают за быстро развивающимися угрозами. Этот сдвиг происходит по мере того, как злоумышленники используют уязвимости в ИИ-агентах, работающих в производственных средах, где время прорыва измеряется секундами, окна установки исправлений - часами, а традиционным системам безопасности не хватает адекватной видимости и контроля.
Согласно Глобальному отчету об угрозах CrowdStrike за 2025 год, скорость, с которой злоумышленники перемещаются от первоначального доступа к боковому перемещению внутри сети, резко снизилась, при этом время прорыва зафиксировано на уровне 51 секунды. Такая скорость затрудняет эффективное реагирование команд безопасности, поскольку злоумышленники часто могут достичь своих целей еще до того, как будет сгенерировано оповещение. В том же отчете также было выявлено, что 79% обнаруженных атак были свободны от вредоносного ПО, что указывает на растущую тенденцию использования злоумышленниками методов "ручного управления клавиатурой", которые обходят традиционные средства защиты конечных точек.
Задача директоров по информационной безопасности (CISO) заключается уже не только в предотвращении обратного инжиниринга, но и в выполнении этой задачи в чрезвычайно сжатые сроки. Майк Ример, полевой директор по информационной безопасности в Ivanti, отметил влияние ИИ на скорость создания оружия, заявив: "Злоумышленники проводят обратный инжиниринг патчей в течение 72 часов. Если клиент не установит патч в течение 72 часов после выпуска, он будет открыт для эксплуатации. Скорость значительно возросла благодаря ИИ". Этот ускоренный график оказывает огромное давление на предприятия, многие из которых все еще полагаются на процессы ручного исправления, которые могут занять недели или месяцы.
Платформы защиты выводов предлагают потенциальное решение, обеспечивая мониторинг и защиту приложений ИИ в режиме реального времени. Эти платформы анализируют поведение моделей ИИ и обнаруживают аномалии, которые могут указывать на атаку. Выявляя и блокируя вредоносную активность во время выполнения, платформы защиты выводов могут помочь предотвратить утечки данных, кражу интеллектуальной собственности и другие инциденты безопасности.
Развертывание платформ защиты выводов представляет собой значительный сдвиг в ландшафте безопасности, поскольку организации признают необходимость специализированных инструментов для защиты своих активов ИИ. Поскольку ИИ продолжает становиться все более распространенным в корпоративных средах, ожидается, что спрос на эти платформы будет расти, стимулируя дальнейшие инновации и разработки в области безопасности ИИ. Ожидается, что влияние на отрасль будет существенным, со значительными инвестициями в исследования и разработки, а также с появлением новых поставщиков и решений.
Discussion
Join the conversation
Be the first to comment