Дастин Хейвуд: «Уязвимости находятся быстрее, чем люди успевают их исправлять»

IBM Technology 2,2 тыс. 30 мин 3 мин 06.05.2026
Главное

В индустрии кибербезопасности наступил переломный момент: ведущие игроки рынка искусственного интеллекта и защиты данных синхронно переходят от конкуренции к модели «коллективной обороны». В новом выпуске подкаста Security Intelligence от IBM эксперты обсуждают, станет ли масштабное внедрение ИИ для поиска уязвимостей аналогом «проблемы Y2K», как управлять правами доступа для автономных агентов и почему одна простая ошибка в коде Linux оставалась незамеченной девять лет.

В обсуждении приняли участие:

🛡️ Коллективный ИИ: «Момент Y2K» для кибербезопасности 1:06

Современный ландшафт ИИ-безопасности меняется стремительно. За одну неделю произошли три знаковых события: Anthropic запустила бета-тестирование Claude Security для сканирования кодовых баз , OpenAI представила план из пяти пунктов по «демократизации» киберзащиты на базе ИИ , а CrowdStrike анонсировала проект QuiltWorks — коалицию с участием IBM и OpenAI для автоматического устранения уязвимостей .

Точка зрения участников:

Открытые или закрытые модели?

Обсуждая подходы разных компаний (закрытый доступ Anthropic против более открытого подхода OpenAI), EvilMog отметил, что «часики тикают». По его оценке, открытые модели (open-weights) догонят по способностям проприетарные системы вроде Claude или GPT-4 всего за несколько сотен дней .

🤖 Проблема идентификации ИИ-агентов 10:54

Традиционные модели управления идентификацией и доступом (IAM) не рассчитаны на автономных агентов. Агенты не являются людьми, но и не могут считаться обычными системными процессами. Коалиция по безопасности ИИ (CoSAI) предложила новый фреймворк, основанный на нескольких принципах:

  1. Уникальные учетные записи для каждого агента (никаких общих доступов) .
  2. Отсутствие постоянных привилегий (Zero Standing Privileges).
  3. Прослеживаемая цепочка полномочий при действии от имени человека.

Аналитика рисков:

📑 Copy Fail: Уязвимость Linux длиной в десятилетие 22:26

Финальной темой стал разбор критической уязвимости в ядре Linux — CVE-2024-31431, получившей название Copy Fail. Ошибка, обнаруженная сканером Xint Code, позволяет обычному пользователю получить права root на большинстве дистрибутивов с помощью простого скрипта на Python .

Ключевые факты об уязвимости :

EvilMog назвал этот баг «прекрасным» с точки зрения хакера: эксплойт размером всего 732 байта позволяет захватить контроль над контейнерными системами или общими серверами без использования условий гонки (race conditions) .

Омари Джонс признался, что после этой новости решил на время отключить свои домашние Linux-системы от сети до выхода всех патчей . Однако EvilMog резюмировал, что главная защита — это не автоматика, а усиление исследовательских групп. По его словам, такие баги невозможно найти полностью автоматически, для этого нужны «наступательные исследователи» .

💬 Цитаты

«ИИ увеличил скорость обнаружения уязвимостей, но мы не увеличили штат сотрудников, чтобы защищаться от этого.»

Дастин Хейвуд 07:00

«ИИ — это наша самая большая инсайдерская угроза.»

Кимми Фаррингтон 16:21

«Баг Copy Fail происходит только в памяти и не оставляет форензик-следов. Это абсолютно прекрасный баг.»

Дастин Хейвуд 25:01
👥 Спикеры
🔗 Упомянутые сайты и проекты
📖 Термины
Y2K moment
Аналогия с проблемой 2000 года, когда индустрия вынуждена экстренно реагировать на фундаментальный технический вызов.
IAM
Identity and Access Management — система управления идентификацией и доступом.
Zero Standing Privileges
Принцип безопасности, при котором права доступа выдаются только на время выполнения задачи, а не постоянно.
Page cache
Технология кэширования дисковых операций в оперативной памяти Linux.
Agentic AI
Системы ИИ, способные действовать автономно для достижения поставленных целей.
📊 Цифры
🗓 Хронология
  1. 2011 Первое внесение кода в ядро Linux, который позже станет базой для уязвимости.
  2. 2017 Оптимизация в слое AF_ALG сделала уязвимость Copy Fail реально эксплуатируемой.
  3. Март 2024 Публикация подробностей уязвимости CVE-2024-31431 и начало выпуска патчей.
⚖️ Другая сторона
Технологии и IT IBM OpenAI CrowdStrike Linux Claude Security