Топ-менеджер «Касперского» рассказала как защитить бизнес от киберугроз

2 недель назад 2

Автономный ИИ-агент взломал сервер за 31 секунду, зашифровал файлы и потребовал выкуп — но это скорее маркетинг, чем реальность. Как на самом деле ИИ меняет кибербезопасность — в программе «ИИ в деле» на Радио РБК

Михаил Гребенщиков / РБК

Фото: Михаил Гребенщиков / РБК

[00:00] Автономный ИИ-агент взломал сервер за 31 секунду — случай или маркетинг
[03:00] ИИ пишет идеальные фишинговые письма без ошибок и с персонализацией
[05:47] 500 000 новых вирусов в день — как ИИ помогает защитникам справляться с валом
[07:28] Ассистент для аналитиков SOC: снижает выгорание и повышает эффективность на 26%
[13:41] ИИ в управлении: экономит время, но требует верификации
[16:21] Теневое использование ИИ: 20% утечек данных связаны с неконтролируемыми моделями
[33:55] Почему «Касперский» не создаёт единый ИИ-мозг для кибербезопасности
[43:53] Относитесь к ИИ-агенту как к подрядчику: минимальные привилегии и контроль

История об автономном ИИ-хакере, взломавшем сервер за 31 секунду, при ближайшем рассмотрении оказалась не такой однозначной: полной автономности не было, а в случившемся явно присутствует маркетинговая составляющая, рассказала в эфире Радио РБК вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ Анна Кулашова. Гораздо опаснее, по мнениею Кулашовой то, что ИИ уже пишет идеальные фишинговые письма без ошибок, с персонализацией и контекстом.

Инфо-блок

Кулашова подчеркнула, что главный риск сейчас — это теневое использование ИИ внутри компаний: 20% утечек данных связаны с неконтролируемым применением публичных моделей. «Лаборатория Касперского» рекомендует относиться к ИИ-агентам как к нанятым подрядчикам: выдавать минимальные привилегии, верифицировать их действия и строить процессы с учетом того, что агенты могут обходить политики безопасности ради выполнения задачи.

Прочитайте статью целиком