Алгоритм на передовой: как ИИ стал решающим игроком в противостоянии с Ираном
Пока мир следит за чат-ботами, на полях сражений происходит тихая технологическая революция. ИИ перестал быть инструментом пассивного анализа и превратился в активный фактор управления боевыми действиями в режиме реального времени. Готовы ли мы к эпохе, когда цифровой агент определяет баланс сил?

От аналитика к оператору: нынешнее противостояние с Ираном, вероятно, запомнится как поворотный момент, когда искусственный интеллект (ИИ) превратился из вспомогательного инструмента для пассивного анализа разведданных в активный и доминирующий фактор управления боевыми действиями. Если в прошлом ИИ использовался в основном для поиска закономерностей в массивах информации, собранной за месяцы, то сегодня оперативные системы должны реагировать за доли секунды — как на цифровом, так и на физическом фронте.
Боты больше не просто разговаривают
На киберарене противостояние давно перестало быть исключительно человеческим. Киберкомпания Imperva опубликовала отчет, раскрывающий масштабы цифровой кампании, сопровождающей напряженность в отношениях с Ираном. Отчет рисует картину «цифрового дождя», где основные атаки направлены на сектор финансовых услуг с целью создания экономических и когнитивных сбоев среди израильской общественности.
Согласно данным, 2 марта был зафиксирован пик в 1,2 миллиона запросов в секунду (RPS) в ходе мощной DDoS-атаки — ситуация, имитирующая попытку всех жителей Гуш-Дана одновременно зайти на сайт своего банка, чтобы вывести его из строя. Отчет также раскрывает существование глобальной «киберкоалиции», объединяющей группы из Индии, Индонезии и Бразилии вместе с пророссийскими и проиранскими хакерами, объявившими войну «израильско-американской оси».
Надав Авиталь, руководитель группы исследований угроз в компании Imperva-Thales, объясняет связь этих данных с революцией ИИ: «Цифровая кампания стала ареной боевых действий, не менее важной, чем физическое пространство. Организации сталкиваются с сотнями миллионов и даже миллиардами запросов на атаку в месяц, при этом значительная часть сетевого трафика сегодня не является человеческой, а исходит от ботов — многие из которых вредоносны».
В периоды региональных конфликтов наблюдаются резкие скачки атак против критической инфраструктуры, финансовых систем и правительственных сайтов. Это означает, что граница между фронтом и тылом стирается: любая организация, подключенная к интернету, становится частью кампании.
Параллельно с этим ИИ меняет правила игры. «Если в прошлом системы безопасности анализировали события постфактум, то сегодня мы видим переход к активным возможностям — системам, способным принимать решения в режиме реального времени, блокировать атакующих, изменять политику доступа и активировать адаптивные механизмы защиты без вмешательства человека», — отмечает Авиталь.
Будущее — в автономных агентах
На стороне атакующего также произошли драматические изменения. «Использование ИИ позволяет создавать персонализированные атаки в широком масштабе, быстро обходить механизмы защиты и автоматизировать обнаружение уязвимостей. Следующий этап — переход к агентному ИИ (Agentic AI), который выполняет действия самостоятельно в рамках цепочки задач. В таком мире и оборона, и атака становятся автономными: цифровые агенты могут проводить расследование, эксплуатировать уязвимости и продвигаться по сети без участия человека или, напротив, выявлять аномалии и пресекать атаку еще до нанесения ущерба. Стратегическое значение очевидно: тот, кто владеет оперативными возможностями ИИ, определит баланс сил на цифровой арене», — добавляет эксперт.
Доказанная устойчивость, а не предположение
Чтобы противостоять мощи этих атак, требуется концептуальное изменение подхода к проверке готовности. Эяль Рахими, вице-президент по разработке в Mazebolt, подчеркивает необходимость постоянного тестирования: «Последние события показывают, насколько DDoS-атаки стали центральным инструментом войны. Организации в Израиле, США и других странах подвержены масштабным атакам возмездия, отличающимся высоким уровнем изощренности. Вызов больше не измеряется только объемом вредоносного трафика, а способностью атак на базе ИИ адаптироваться в реальном времени, находить уязвимости и оказывать непрерывное давление на критические системы».
В мире, где и атака, и оборона становятся автономными, устойчивость должна быть доказана. «Это означает переход от реактивного подхода к проактивному», — говорит Рахими. «Постоянное выявление уязвимостей и их устранение до того, как атакующие воспользуются ими, является базовым условием для противостояния на киберарене, где ИИ уже действует как полноценный оперативный игрок».
Доверяем ли мы машине?
Несмотря на технологические возможности, в центре принятия решений по-прежнему стоит человек, и здесь возникает новое когнитивное напряжение. Доктор Нирит Гавиш, заведующая кафедрой промышленной инженерии и управления в Академическом инженерном колледже Брауда, объясняет сложность этого сотрудничества.
«Человек, принимающий решения вместе с технологией, обладает расширенными возможностями», — говорит она. «Это критически важно при принятии решений в реальном времени в условиях войны, например, выпускать ли перехватчик. Однако иногда сочетание человека и технологии становится когнитивным бременем, задерживающим судьбоносные решения. Пользователь не всегда знает, насколько стоит доверять технологии, и склонен подпадать под когнитивные искажения, препятствующие рациональному суждению».
Например, искажение статус-кво заставляет пользователей продолжать действовать привычными методами, игнорируя помощь технологии. «Еще одно искажение — эффект невозвратных затрат, из-за которого пользователи продолжают придерживаться ранее принятого решения, даже если видят, что оно ошибочно, пытаясь уменьшить чувство потери. Очень трудно нейтрализовать эти искажения, но технология, которая объясняет свои соображения в понятной пользователю форме, может помочь в создании лучшего сотрудничества».





