«Традиционных методов защиты недостаточно»: угроза ИИ беспокоит Национальный кибердиректорат
Национальный кибердиректорат Израиля призывает руководство компаний подготовиться к появлению новых моделей ИИ, способных автономно выявлять уязвимости и проводить кибератаки. Глава директората Йоси Каради предупреждает, что традиционные методы защиты больше неэффективны против угроз, действующих на «машинной скорости».

Национальный кибердиректорат призывает генеральных директоров и членов советов директоров в Израиле подготовить свои компании к появлению новых моделей ИИ, обладающих передовыми возможностями по выявлению брешей и уязвимостей в системе безопасности, которые могут сделать организации крайне уязвимыми для кибератак.
«Угроза, с которой мы сталкиваемся в киберпространстве, претерпевает драматическую трансформацию. В то время как в прошлом сложные кибератаки были уделом исключительных экспертов, сегодня мы стоим перед качественным «подъемом на ступень». Традиционных методов защиты недостаточно», — написал глава директората Йоси Каради.
В апреле компания Anthropic раскрыла существование Mythos — новой модели ИИ с беспрецедентными возможностями по выявлению уязвимостей безопасности. Возможности этой модели настолько мощны, что компания предоставила доступ к ней лишь ограниченному числу из примерно 40 организаций, среди которых Apple, Microsoft, Google и Goldman Sachs. Даже Пентагон, находящийся в конфликте с Anthropic, который определил компанию как риск для цепочки поставок и запретил использование ее технологий в своих системах, заявил, что в отношении Mythos возможны исключения. Через несколько дней после Anthropic компания OpenAI представила GPT-5.4 Cyber, обладающую схожими возможностями, которая также доступна лишь небольшому числу структур.
«Новое поколение этих моделей ИИ преодолело барьер сложности и способно быстро обнаруживать многочисленные уязвимости и осуществлять цепочку автономных атак», — предупредил Каради. «Эти возможности, удваивающиеся каждые несколько месяцев, переводят поле боя с «человеческого темпа» на «машинный темп». Теперь не только критическая инфраструктура государства, но и любая организация любого масштаба является потенциальной целью, так как «цена входа» для качественной атаки снижается. Кроме того, автоматизированные атакующие будут автоматически прокладывать свой путь к самому слабому звену в цепи».
В связи с этим директорат рекомендует организациям предпринять ряд шагов для подготовки к появлению этих или подобных моделей в широком использовании. Во-первых, изучение и понимание риска:
«Необходимо провести стратегическое обсуждение на уровне руководства для понимания деловых и операционных рисков, вытекающих из киберугрозы. Проверьте, влияет ли новая ситуация на политику управления рисками и на фактический риск. Приверженность высшего руководства критически важна для принятия быстрых мер и реализации стратегических шагов по подготовке в организациях».
После этого организациям следует провести картирование своих вычислительных активов и цепочки поставок, повысить темп обновлений безопасности и внедрить инструменты киберзащиты на базе ИИ. «Единственный способ противостоять машинной атаке — это машинная защита. Мы рекомендуем внедрять решения ИИ в оборону и способствовать внедрению агентов ИИ в процессы разработки и организационного обслуживания», — пояснили в директорате. Это должно происходить наряду с мерами, которые организации должны принимать в любом случае, такими как кибергигиена (обязательное использование многофакторной аутентификации, ограничение прав доступа для соответствующих сотрудников и т. д.), обновление сценариев чрезвычайных ситуаций, проведение учений, имитирующих кибератаку, и формирование плана непрерывности бизнеса. План непрерывности должен быть адаптирован к нынешней эпохе: «Организации должны действовать исходя из предположения, что система уже взломана или будет взломана в будущем, и, соответственно, организация обязана планировать, как критические процессы, управляемые ею, продолжат функционировать даже в условиях атаки».
«Киберугрозы продолжат развиваться с нарастающим темпом и силой», — подытожил Каради. «Перед лицом этого мы должны действовать сообща, профессионально, не из паники, а из осознания угрозы и готовности защищаться от нее».





