Будущее кибербезопасности: почему отказ от ИИ-агентов сделает ваш бизнес уязвимым

Cisco 86,1 тыс. 32 мин 4 мин 24.06.2026
Главное

В условиях стремительного развития искусственного интеллекта вопросы кибербезопасности выходят на новый уровень: от защиты отдельных узлов до управления целыми флотами автономных агентов. В рамках встречи руководителей Cisco и OpenAI обсуждаются стратегии использования ИИ для автоматизации защиты, концепция «автоматического ревью» действий моделей и будущее, в котором отсутствие навыков работы с ИИ-агентами станет главным фактором уязвимости предприятия.

🛡️ Защитные барьеры как катализатор скорости 1:23

Существует устойчивое мнение, что меры безопасности (guardrails) замедляют рабочие процессы, однако в эпоху ИИ-агентов этот подход пересматривается. По мнению Дрю Хинтца, надежные защитные барьеры не тормозят, а, напротив, увеличивают скорость работы систем. Если компания может полностью доверять установленным ограничениям, она готова предоставить агентам больше полномочий — от доступа к широкому спектру корпоративных данных до возможности блокировать скомпрометированные устройства в реальном времени .

Дрю Хинтц выделяет две основные категории защитных механизмов:

По словам Энтони Грико, такой комбинированный подход позволяет Cisco быстрее внедрять ИИ-технологии во внутренние процессы. При этом модели с повышенным риском (например, специализированные кибер-модели без встроенных барьеров) изолируются от общего доступа сотрудников .

🔄 Трансформация роли ИБ-отдела: от контроля к исправлению 7:39

Традиционная модель, в которой отдел информационной безопасности (ИБ) только указывает на проблемы и требует их решения, признана устаревшей. Энтони Грико подчеркивает, что современные ИБ-инженеры в Cisco становятся полноценными партнерами разработчиков, участвуя в непосредственном исправлении уязвимостей .

Благодаря интеграции Codex, процесс выглядит следующим образом:

  1. Система обнаруживает уязвимость.
  2. ИИ генерирует предлагаемый патч (исправление) .
  3. ИБ-команда отправляет готовое решение разработчикам для слияния (merge) с основным кодом.
  4. Настраивается автоматическое регрессионное тестирование, чтобы исключить повторное появление той же ошибки при будущих коммитах .

⚔️ Экономика кибервойны: на чьей стороне преимущество? 8:53

Вопрос о том, снижает ли ИИ стоимость атаки сильнее, чем стоимость защиты, остается открытым. Дрю Хинтц сохраняет оптимизм, указывая на то, что защитники выбирают «место боя». Злоумышленники вынуждены действовать на чужой территории, где ИБ-агенты годами укрепляли архитектуру и harden-или (усиливали) системы . По мнению Хинтца, защитнику достаточно заметить всего одну ошибку нападающего, чтобы нейтрализовать угрозу.

Энтони Грико добавляет, что преимущество получат не те, кто просто имеет доступ к ИИ, а те, кто полностью пересмотрел процессы защиты. В качестве примера он приводит внутреннюю «красную команду» (red team) Cisco:

🤖 Агенты, контролирующие агентов: проблема доверия 12:51

Одной из главных проблем автономных систем является «режим YOLO» (You Only Live Once), когда пользователи отключают подтверждения действий агента из-за их утомительности . Чтобы избежать этого, OpenAI внедрила концепцию Auto Review.

Суть концепции заключается в создании иерархии:

  1. Исполнительный агент: Выполняет действия (например, запуск тестов или изменение настроек).
  2. Контролирующий агент: Анализирует контекст действий первого агента и принимает решение — разрешить операцию или нет .

Контролирующие модели обучаются на реальных данных о том, какие действия одобряют или отклоняют живые инженеры. Аналогичный принцип «встроенного скептицизма» применяется и в Cisco: когда один агент находит уязвимость и передает данные другому для подтверждения, второй агент изначально настроен не доверять этим данным слепо .

📅 Прогноз на 3 года: выживание в условиях «лесного пожара» 25:14

Собеседники обсудили сценарии развития ситуации в трехлетней перспективе. Дрю Хинтц считает этот срок «вечностью» для индустрии, но ожидает полной диффузии технологий .

Оптимистичный сценарий (Bull Case): Технологии защиты, которые сегодня доступны только гигантам уровня Cisco и OpenAI, станут массовыми. Малый бизнес и местные органы власти получат «киберэксперта в коробке», что резко укрепит самые слабые звенья глобальной цепи безопасности . Защита станет полностью динамической и будет реагировать на угрозы со скоростью машин .

Пессимистичный сценарий (Bear Case): Дрю Хинтц сравнивает этот процесс с «лесным пожаром». Компании и институты, которые не успеют адаптироваться и внедрить ИИ-агентов, будут уничтожены в ходе масштабных атак с использованием открытых моделей без цензуры . По словам Хинтца, отказ от использования агентов из-за недоверия к ним — парадоксальный путь к снижению собственной безопасности .

Реалистичный сценарий: Собеседники сходятся во мнении, что мир ждет болезненный период трансформации. Неравномерное распределение технологий приведет к серии крупных взломов государственных и корпоративных систем, однако коллективные усилия сообщества по внедрению ИИ-защиты в конечном итоге сделают планету безопаснее .

💬 Цитаты

«Если вы не научитесь ловко использовать агентов, вы неизбежно будете менее защищены.»

Дрю Хинтц 28:40

«Мы просканировали 1,8 миллиарда строк кода за 8 недель с помощью полностью автоматизированной системы.»

Энтони Грико 12:26

«Защитнику достаточно заметить всего один неверный шаг атакующего.»

Дрю Хинтц 09:07
👥 Спикеры
🔗 Упомянутые сайты и проекты
📖 Термины
Codex
Модель ИИ от OpenAI, предназначенная для работы с программным кодом.
Egress control
Контроль и ограничение исходящего сетевого трафика из системы.
Red Team
Группа специалистов по кибербезопасности, имитирующая действия злоумышленников для проверки защиты.
YOLO mode
Режим работы ИИ-агента без предварительных подтверждений и проверок со стороны человека.
Harness (в контексте ИИ)
Программная среда или оболочка для автоматизированного управления и тестирования моделей ИИ.
📊 Цифры
🗓 Хронология
  1. Около года назад Взлом школьного округа, где учатся дети Дрю Хинтца, как пример уязвимости малых организаций.
  2. Вчера (относительно даты записи) Cisco опубликовала блог-пост о результатах автоматизированного сканирования кода.
  3. Через 3 года Ожидаемая полная диффузия ИИ-технологий защиты в обществе.
⚖️ Другая сторона
Технологии и IT Cisco OpenAI Codex Anthony Grieco Drew Hintz