Джордж Куртц из CrowdStrike: «В 2026 году хакеры будут не взламывать, а просто логиниться»

The Compound 15,2 тыс. 30 мин 4 мин 14.01.2026
Главное

В условиях стремительного развития технологий искусственного интеллекта ландшафт киберугроз к 2026 году претерпит фундаментальную трансформацию, переходя от управляемых человеком атак к полностью автономному вредоносному ПО. В специальном выпуске программы «Live from the Compound» генеральный директор и сооснователь компании КраудСтрайк (CrowdStrike) Джордж Куртц обсудил с ведущим Джошем Брауном новую эру «агентского» ИИ, многомиллиардные поглощения и стратегию выстраивания цифровой защиты в мире, где злоумышленники больше не «взламывают» системы, а просто «входят» в них.

📈 Финансовые показатели и «Правило 40» 2:11

Джордж Куртц подтвердил, что КраудСтрайк (CrowdStrike) продемонстрировала выдающиеся финансовые результаты: за последние 12 месяцев акции компании выросли примерно на 35%, что вдвое превышает показатели индекса S&P 500 и втрое — показатели одного из крупнейших неназванных конкурентов . Ведущий Джош Браун, являющийся долгосрочным акционером компании, подчеркнул, что рост ежегодной повторяющейся выручки (ARR) с 2017 года увеличился в 62 раза .

Ключевые факторы успеха компании, по мнению Куртца:

🤖 Битва агентов: главная угроза 2026 года 5:29

Главным изменением в ландшафте угроз к 2026 году Куртц называет «битву агентов» (Battle of the Agentics) — противостояние защитного ИИ и агентского ИИ злоумышленников . По словам главы КраудСтрайк (CrowdStrike), ключевой метрикой в этой борьбе становится время: если раньше «время прорыва» (breakout time) измерялось часами и днями, то теперь счет идет на минуты.

Технологические нюансы атак нового поколения:

  1. Сжатие времени: Среднее время, необходимое злоумышленнику для начала горизонтального перемещения по сети после первичного проникновения, сократилось до 40 минут, а в некоторых зафиксированных случаях оно составляло всего 51 секунду .
  2. Автономное вредоносное ПО: В отличие от традиционных вирусов, требующих связи с командным сервером (Command & Control), современный агентский ИИ работает автономно. Он анализирует систему, на которой находится, определяет ценность данных и принимает решения без «привязки» к внешнему оператору .
  3. Использование промптов вместо кода: Злоумышленники сбрасывают в систему не классическое вредоносное ПО, а наборы инструкций (промптов), которые заставляют легитимные инструменты системы выполнять вредоносные действия .

🔑 Идентичность как новый периметр: поглощение Signal 10:46

Куртц утверждает, что в 2026 году злоумышленники «не взламывают систему, а просто логинятся в неё», используя скомпрометированные учетные данные . В связи с этим КраудСтрайк (CrowdStrike) объявила о своем крупнейшем приобретении — покупке компании Signal (ранее известной как Adaptive Shield) за 740 миллионов долларов .

Суть новой стратегии защиты идентичности:

Куртц привел аналогию с домашней вечеринкой: гостю разрешено находиться на заднем дворе и в кухне, но если он решит зайти в спальню или рыться в шкафу на втором этаже, система должна мгновенно заблокировать доступ, так как эта зона не входит в рамки его текущей задачи .

🌐 Браузер как «парадная дверь» предприятия 19:30

Второй важной сделкой недели стало приобретение компании Sarafic. По данным Куртца, около 85% рабочего времени сотрудники современных компаний проводят в браузере, который остается «слепой зоной» для многих систем безопасности .

Особенности решения Sarafic:

🛡️ Данные как «ров» и будущее автономного SOC 26:04

Обсуждая долгосрочные перспективы, Куртц подчеркнул, что настоящим конкурентным преимуществом («рвом») КраудСтрайк (CrowdStrike) являются не сами модели ИИ, которые становятся массовым товаром, а уникальные данные для их обучения.

Стратегия «автономного SOC» (центра мониторинга безопасности):

  1. Security AGI: Конечная цель компании — создание полностью автономного SOC, способного принимать решения и отражать атаки на скорости света без участия человека .
  2. Аннотированные данные: КраудСтрайк (CrowdStrike) обладает десятилетним опытом расследования реальных инцидентов через сервис Falcon Complete. Куртц называет это «Reddit в мире кибербезопасности» — огромная библиотека кейсов, на которых обучены их собственные специализированные модели .
  3. Эффективность ИИ-аналитика: То, на что обычному аналитику требуется четыре дня работы, система КраудСтрайк (CrowdStrike) способна выполнить менее чем за час благодаря обучению на реальных сценариях вторжений .

Также компания активно развивает экосистему через «Фонд Falcon» (Falcon Fund) и акселератор стартапов совместно с AWS и NVIDIA, в котором участвуют 35 компаний . По словам Куртца, это позволяет КраудСтрайк (CrowdStrike) заранее видеть будущих победителей рынка и интегрировать их технологии в свою платформу, как это произошло с Sarafic, которая изначально была объектом инвестиций фонда .

💬 Цитаты

«В 2026 году злоумышленники не взламывают систему, они просто входят в неё.»

Джордж Куртц 11:14

«Мы владеем десятилетними данными о безопасности — это своего рода Reddit в мире кибербезопасности.»

Джордж Куртц 27:45

«Нельзя толкать спагетти, их нужно тянуть. Клиенты сами ведут нас к новым решениям.»

Джордж Куртц 19:17
👥 Спикеры
🔗 Упомянутые сайты и проекты
📖 Термины
Agentic AI
Системы искусственного интеллекта, способные автономно планировать и выполнять сложные цепочки действий для достижения поставленной цели.
ARR (Annual Recurring Revenue)
Ежегодная повторяющаяся выручка, ключевая метрика для компаний, работающих по модели подписки (SaaS).
Rule of 40
Эмпирическое правило для софтверных компаний: сумма темпов роста выручки и рентабельности должна быть не менее 40%.
SOC (Security Operations Center)
Центр управления безопасностью, подразделение, отвечающее за мониторинг и реагирование на киберугрозы.
Runtime Identity
Технология проверки прав доступа пользователя непосредственно в момент совершения действия, а не при входе в систему.
📊 Цифры
🗓 Хронология
  1. 2017 Начало отсчета взрывного роста ARR CrowdStrike (рост в 62 раза к 2025-му).
  2. 2022 «Момент ChatGPT», когда компании начали массово осознавать потенциал и риски ИИ.
  3. Декабрь 2024 Запуск системы Falcon AI Detection and Response в общий доступ.
  4. Начало 2025 Анонс крупнейших сделок по приобретению Signal и Sarafic на общую сумму более $1 млрд.
  5. 2026 Прогнозируемый пик угроз со стороны полностью автономных ИИ-агентов.
⚖️ Другая сторона
Технологии и IT CrowdStrike George Kurtz Agentic AI Falcon Flex Runtime Identity