Искусственный интеллект в кибербезопасности: стратегия защиты Amazon

Eye on AI 585 53 мин 4 мин 22.05.2025
Главное

В условиях стремительного развития генеративного ИИ вопросы кибербезопасности выходят на новый уровень: от защиты данных при обучении моделей до противодействия автоматизированным атакам. Стив Шмидт, директор по безопасности (CSO) Amazon с 18-летним стажем и бывший сотрудник ФБР, в интервью каналу Eye on AI подробно рассказывает, как технологический гигант использует «умные» ловушки MadPot, внедряет ИИ-агентов для рутинных задач и выстраивает стратегию защиты в эпоху нейросетей.

🕸️ Проект MadPot: ИИ на службе обнаружения угроз 4:36

Одной из самых масштабных систем защиты Amazon является MadPot — глобальная сеть сенсоров-ловушек (honeypots), состоящая из десятков тысяч узлов по всему миру. Эти узлы имитируют уязвимые системы клиентов, чтобы привлечь злоумышленников и собрать данные об их методах работы .

По словам Стива Шмидта, статистика MadPot поражает:

Amazon использует собственные базовые модели ИИ для обработки колоссальных объемов логов, поступающих от этой сети. ИИ превращает «сырые» данные в оперативные разведданные: определяет, кто атакует, какие инструменты использует и на каких клиентах фокусируется . Шмидт подчеркивает, что ИИ не является панацеей, но он избавляет инженеров по безопасности от огромного количества рутинной работы, выдавая готовые аналитические отчеты для принятия решений .

Эти разведданные напрямую питают сервис Amazon Guard Duty, который автоматически уведомляет клиентов AWS о подозрительной активности и дает рекомендации по защите.

🛡️ «Активная оборона» и стратегия дезинформации 16:22

Шмидт раскрыл подробности программы под названием Active Defense («Активная оборона»). Если система обнаруживает злоумышленников, сканирующих инфраструктуру Amazon в поисках открытых S3-корзин с данными, компания начинает намеренно вводить их в заблуждение .

🤖 Роль ИИ-агентов: от триажа до автономии 21:02

Обсуждая будущее ИИ в безопасности, Шмидт коснулся темы автономных агентов. Он отметил, что текущий уровень надежности агентов для чувствительных действий (например, закрытия дыр в безопасности) составляет около 80%, хотя недавно он был на уровне 65% .

Процесс внедрения агентов будет постепенным:

  1. Первичная сортировка (Triage): Агенты уже сейчас могут эффективно обрабатывать шквал сигналов тревоги, отделяя важные инциденты от ложноположительных .
  2. Двойная проверка: В ближайшие пару лет мы увидим схему «ИИ предлагает — человек одобряет» .
  3. Автономия на малых рисках: Если риск ошибки низок и её можно легко отменить, агентам будут давать больше свободы .

Шмидт категорически не верит, что в ближайшие 5–10 лет агенты будут работать полностью автономно в критической инфраструктуре калибра Amazon — последствия ошибки слишком высоки . Однако для малого бизнеса ИИ-агенты станут спасением, заменяя целый отдел безопасности, который предприниматель не может себе позволить .

🚩 Пять критических вопросов безопасности Generative AI 27:39

CSO Amazon выделил ключевые аспекты, которые любая компания должна проверить перед внедрением генеративного ИИ:

  1. Где находятся ваши данные? Как они защищены в процессе обучения модели и при обработке запросов? .
  2. Что происходит с вашим запросом (Prompts)? Использует ли провайдер ваши конфиденциальные вопросы для дальнейшего обучения модели? Шмидт предупреждает: из самого вопроса пользователя можно выудить много секретной информации компании .
  3. Достаточно ли точен результат? Если LLM генерирует код, следует убедиться, что он не содержит уязвимостей и соответствует стандартам компании .
  4. Соблюдаются ли основы безопасности? Громкие темы вроде «инъекций промптов» (prompt injection) важны, но большинство утечек случается из-за отсутствия банального логирования и аутентификации .
  5. Есть ли двойная проверка? В Amazon весь код, сгенерированный ИИ (например, через Amazon Q Developer), сначала запускается в изолированной «песочнице» (sandbox) и проходит проверку на безопасность .

👾 Угроза цепочке поставок и «отравление» моделей 42:39

Amazon инвестировал более 5 миллионов долларов в инициативу Nova Trusted AI Challenge, где команды из 10 университетов соревнуются в атаке и защите ИИ-моделей . Пять команд создают защиты, другие пять — пытаются их взломать .

Особую опасность Шмидт видит в атаках на цепочку поставок (supply chain attacks).

🇨🇳 Китайские модели и государственные хакеры 49:12

На вопрос о доверии к дешевым и эффективным моделям с открытым кодом из Китая Шмидт ответил дипломатично. Хотя Amazon предлагает такие модели через сервис Bedrock для клиентов, которым важна дешевизна , внутри компании Amazon к ним относятся крайне осторожно, исходя из строгих требований к безопасности .

Что касается количества высококвалифицированных атакующих (state actors), Шмидт полагает, что их немного. На вершине пирамиды находятся лишь сотни людей по всему миру, обладающих достаточными навыками для сложного манипулирования ИИ-моделями . Тем не менее, он признает, что «порог входа» в киберпреступность снижается за счет использования ИИ менее квалифицированными кадрами .

💬 Цитаты

«У вас есть всего 90 секунд, прежде чем злоумышленник обнаружит новую систему в интернете, и менее трех минут до попытки взлома.»

Стив Шмидт 04:10

«Мы просто лжем в ответ людям, которые сканируют наши корзины данных, и это устраняет 99% проблем.»

Стив Шмидт 17:05
👥 Спикеры
🔗 Упомянутые сайты и проекты
📖 Термины
Honeypot (Приманка)
Специально созданная уязвимая система, предназначенная для отвлечения внимания хакеров и изучения их методов.
Zero-day (Уязвимость нулевого дня)
Уязвимость в программном обеспечении, о которой разработчики еще не знают и для которой нет исправлений.
Prompt Injection
Техника атаки на языковые модели, при которой ввод пользователя заставляет ИИ игнорировать инструкции и выполнять вредоносные действия.
📊 Цифры
🗓 Хронология
  1. Около 2006 Стив Шмидт перешел в Amazon из ФБР.
  2. 2024 Запуск инициативы Nova Trusted AI Challenge для исследования безопасности ИИ.
⚖️ Другая сторона
Искусственный интеллект Amazon Web Services MadPot Steve Schmidt Guard Duty кибербезопасность