5 изменений в кибербезопасности и внедрении ИИ, на которые каждому CISO нужно отреагировать уже сейчас
Команда Codecave пользуется Cloudflare и создаёт целый ряд технологий для защиты, оптимизации и ускорения веб-приложений. Недавно мы побывали на Cloudflare Connect on Tour, где в центре внимания был агентный веб (Agentic Web): интернет, который всё сильнее формируют ИИ-агенты, автоматизированный трафик, новые поверхности атак и меняющиеся представления о цифровом доверии.
За день мы выслушали технологических лидеров, которые обсуждали одну и ту же фундаментальную проблему: как организациям поспевать за интернетом, который одновременно становится всё более автоматизированным, интеллектуальным и уязвимым. Главный вывод был очевиден: меняются бизнес-стратегия, система управления и подход к рискам. Интернет стремительно меняется, и допущения, на которых когда-то строились цифровая стратегия, архитектура безопасности и операционная устойчивость, уже устаревают.
Ниже — пять ключевых тем и то, что они значат для организаций, которые стремятся оставаться защищёнными, устойчивыми и конкурентоспособными.
1. Внедрение ИИ больше не вопрос выбора — настоящая задача в том, чтобы внедрять его безопасно
Сегодня внедрения ИИ требуют и советы директоров, и руководители, и клиенты. Посыл мероприятия был однозначным: большинство организаций спрашивают уже не о том, использовать ли ИИ, а о том, как использовать его, не создавая новых рисков. Этот сдвиг важен, ведь каждая новая возможность ИИ может стать и новым путём для утечки данных, злоупотреблений или атаки. Одна из самых сильных идей дня: организации находятся на разных уровнях зрелости в работе с ИИ. Одни осторожничают и держат оборону. Другие экспериментируют, выставив ограничения. Меньшая часть уже встраивает ИИ в ключевые процессы и систему управления. Согласно отчёту McKinsey, «три главных барьера для внедрения ИИ — опасения, связанные с самим ИИ (46 процентов); регуляторные, этические или правовые опасения (44 процента); организационные трудности, включая управление изменениями (39 процентов)». Сейчас важнее всего прозрачность. В каждой шестой организации нет чёткого ответственного за внедрение ИИ на уровне топ-менеджмента. Организациям нужно знать, какие инструменты используются, какие данные в них попадают и кто отвечает за решения, которые эти инструменты принимают. Без этого внедрение ИИ превращается в теневое — и в выброшенные на ветер инвестиции.
Что делать организациям:
- составить карту всех используемых ИИ-инструментов, как одобренных, так и неодобренных;
- установить чёткие правила, какие данные можно передавать ИИ-системам, а какие нельзя;
- определить правила управления как для людей, так и для ИИ-агентов;
- рассматривать безопасность ИИ как вопрос операционной модели, а не только IT.
2. Автоматизация ускоряет эволюцию угроз
Картину кибербезопасности больше не определяют только традиционный фишинг, вредоносное ПО и атаки на периметр. Злоумышленники используют ИИ, чтобы действовать быстрее, масштабнее и точнее. Вдобавок рост числа SaaS, облачных сервисов и подключённых инструментов сделал поверхность атаки намного больше и фрагментированнее. Типичная компания пользуется 1,400+ облачными сервисами, но службы безопасности знают меньше чем о 30% из них. На Cloudflare Connect рассказали о реальном случае: через одну скомпрометированную SaaS-учётную запись были заражены 1,000+ подключённых систем — злоумышленник с помощью ИИ действовал молниеносно.
У 85% пользователей SaaS избыточные права доступа. Забытые учётные записи бывших сотрудников, открытые настройки общего доступа и отсутствие MFA у администраторов создают для хакеров идеальные условия.
Инсайдерские угрозы эволюционировали до дипфейк-профилей и фальшивых сотрудников. Особенно уязвимы компании, которые проходят ИИ-трансформацию. Даже Google нанимал фальшивых сотрудников с дипфейк-профилями. Теперь мошенники массово создают бот-аккаунты в LinkedIn с поддельными отзывами, применяют фильтры коррекции взгляда и подстройку мимики, чтобы естественно выглядеть на видеозвонках, подделывают серии активности на GitHub — плюс все старые уловки: не помнят, что говорили пять минут назад, голос меняется от звонка к звонку, а для того, чтобы не включать камеру, всегда находится отговорка.
Урок здесь не только в том, что угрозы стали изощрённее. Главное — вырос темп атак. Службам безопасности нужно обнаруживать угрозы, принимать решения и реагировать быстрее, чем раньше.
Что делать организациям:
- усилить логирование и мониторинг во всех SaaS- и облачных средах;
- пересмотреть механизмы контроля идентификации и пути доступа во всех подключённых системах;
- исходить из того, что злоумышленники могут использовать ИИ, чтобы сократить время скрытого присутствия в сети и ускорить горизонтальное перемещение;
- отрабатывать реагирование на инциденты при стремительных атаках, затрагивающих сразу несколько систем.
3. Агентный ИИ создаёт новую проблему управления
Если работа с помощью ИИ — это первая волна, то ИИ-агенты — следующая. В отличие от чат-ботов и ИИ-ассистентов, агенты могут выполнять действия, вызывать инструменты, получать доступ к системам и принимать решения от имени пользователей. Это существенно меняет модель управления.
С распространением протоколов вроде MCP это становится ещё важнее: у агентов появился стандартный способ подключаться к данным и инструментам. Это открывает реальные возможности для роста производительности и автоматизации, но и несёт новые риски, связанные с контролем доступа, утечкой данных и непредусмотренным поведением. На практике организациям нужно знать не только, используют ли они агентов, но и что эти агенты умеют, к чему у них есть доступ и чем они ограничены.
Суть проста: агентным рабочим процессам нужна та же дисциплина, что и процессам с участием людей, но с более строгим контролем и полной прослеживаемостью.
Что делать организациям:
- провести инвентаризацию всех ИИ-агентов и подключённых к ним интеграций с инструментами;
- применять к доступу агентов принципы минимальных привилегий и нулевого доверия (zero trust);
- распространить DLP и контроль политик на промпты, ответы и действия агентов;
- вести журнал аудита для каждого действия агентов.
4. Цифровой суверенитет становится стратегическим вопросом
По мере ужесточения регулирования, роста геополитических рисков и требований к локализации данных цифровой суверенитет перестал быть юридической темой или вопросом соответствия требованиям и стал стратегическим. Организации спрашивают уже не только о том, где хранятся их данные. Их также интересует, кто может их обрабатывать, где выполняются рабочие нагрузки и насколько устойчивы операции в разных юрисдикциях.
Это важно, потому что многие стратегии суверенитета слишком узко сосредоточены на месте хранения данных и упускают из виду обработку, передачу и операционный контроль. По-настоящему устойчивая модель должна учитывать все три аспекта. Для предприятий с региональными обязательствами или чувствительными данными суверенитет становится частью проектирования архитектуры, а не отдельной политикой.
Лучший подход — не дробить системы без необходимости, а с самого начала встраивать контроль на уровне платформы.
Что делать организациям:
- составить карту того, где данные хранятся, обрабатываются и журналируются;
- оценить позицию поставщиков в вопросах юрисдикции, доступа и прозрачности;
- оценить риски для непрерывности работы в разных регионах и правовых режимах;
- рассматривать суверенитет как часть планирования устойчивости, а не только соответствия требованиям.
5. Боты и ИИ-агенты переписывают экономику интернета
Одним из самых значимых сдвигов, которые обсуждались на мероприятии, стала меняющаяся экономика веб-трафика. Сегодня более 50% мирового трафика приходится на ботов. Одни из них вредоносные, другие полезные. Отличить одних от других сейчас сложнее, чем когда-либо, но технологии Cloudflare позволяют точнее распознавать бот-трафик, а затем пропускать его, ограничивать частоту запросов или блокировать — в зависимости от ситуации. Традиционная модель предполагала, что поисковые системы и краулеры индексируют контент и взамен приводят пользователей обратно на сайт. Эта сделка теряет силу. ИИ-системы всё чаще потребляют контент, далеко не всегда возвращая источнику заметный реферальный трафик. Это серьёзная проблема для издателей, владельцев контента и цифрового бизнеса. Если боты массово потребляют контент без указания источника и без обмена ценностью, меняется сама экономика публикаций, привлечения лидов и монетизации контента. Для многих организаций это не просто техническая неприятность. Это вопрос выручки и контроля. Поэтому управление ботами уже не сводится к блокировке вредоносного трафика. Важно понимать, кто обращается к контенту, зачем и какую ценность ваша организация получает взамен.
Что делать организациям:
- пересмотреть политики доступа для краулеров и разрешения для ботов;
- измерять объём и источники автоматизированного трафика;
- защищать ценный контент от несанкционированного извлечения и повторного использования;
- изучить коммерческие модели лицензируемого или контролируемого доступа.
В заключение
Главный вывод для руководителей: если вы всерьёз не занимаетесь изучением агентного интернета и кибербезопасности внутри компании, вы ставите свою организацию в невыгодное конкурентное положение. Codecave помогает организациям превращать возможности платформы Cloudflare в реальные бизнес-результаты. Мы — опытный технологический партнёр, работающий на стыке кибербезопасности, цифровой инфраструктуры и внедрения ИИ, и помогаем командам превращать сложные функции платформы в понятные рабочие решения, которые подходят к их среде, профилю рисков и целям роста. Укрепляете ли вы фундамент нулевого доверия (zero trust), устанавливаете ограничения для внедрения ИИ, повышаете прозрачность SaaS- и облачных сред или готовитесь к реальности агентного интернета — Codecave привнесёт техническую глубину и стратегический взгляд, чтобы вы уверенно двигались вперёд.
Если какие-то из этих тем отражают задачи, с которыми сталкивается ваша организация, мы будем рады продолжить разговор. Свяжитесь с Codecave, чтобы обсудить, чем мы можем помочь.
Желаем вам отличного настроения!