Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Олег Белов Опубликована 30.09.2025 в 5:18

Слишком умный, чтобы быть безопасным: почему ИИ-решения открывают дыры в системах

Ами Люттвак (Wiz): ИИ становится инструментом и защиты, и атак в кибербезопасности

Кибербезопасность вступает в новую фазу, где искусственный интеллект становится не только инструментом защиты, но и оружием атакующих. На это обратил внимание Ами Люттвак, главный технолог компании Wiz (приобретённой Google за $32 млрд), в беседе о современных угрозах.

ИИ как новый фронт атак

"Одна из ключевых вещей, которую нужно понимать в отношении кибербезопасности, заключается в том, что это игра разума", — сказал Люттвак.

С ростом числа ИИ-инструментов в корпоративных процессах поверхность атак расширяется. Быстрое кодирование с помощью ИИ повышает продуктивность, но нередко рождает уязвимости — например, небезопасную аутентификацию.

Злоумышленники тоже не стоят на месте: они используют те же инструменты, что и разработчики — от генеративного кода до подсказочных атак.

Сравнение: разработчики и злоумышленники

Кто Как использует ИИ Уязвимости / Возможности
Разработчики Ускорение написания кода Ошибки в аутентификации, конфигурациях
Злоумышленники Генерация эксплойтов, атаки подсказками Получение секретов, удаление данных
Компании Интеграция ИИ-агентов Риск атак на цепочки поставок

Примеры атак

  • Drift (2025): через токены чат-ботов злоумышленники проникли в Salesforce клиентов (Google, Cloudflare и др.).

  • s1ingularity (2025): вредонос в Nx перехватывал Claude и Gemini, вскрывая ключи GitHub.

Люттвак отмечает, что пока только 1% предприятий внедрили ИИ полностью, но атаки уже затрагивают тысячи клиентов Wiz еженедельно.

Ошибка → Последствие → Альтернатива

  • Ошибка: Использовать ИИ без закладывания безопасности.
    Последствие: уязвимости в приложениях.
    Альтернатива: безопасная архитектура с самого начала.

  • Ошибка: Делегировать конфиденциальные данные "молодым" SaaS без защиты.
    Последствие: утечки и репутационные риски.
    Альтернатива: проверка партнёров на SOC2 и другие стандарты.

  • Ошибка: Откладывать создание позиции CISO.
    Последствие: накопление "долга безопасности".
    Альтернатива: нанять CISO даже в компании из пяти человек.

А что если…

…стартапы начнут внедрять безопасность ещё до написания первой строки кода? Тогда рынок SaaS и ИИ-продуктов станет более устойчивым, а компании будут быстрее проходить аудит и заключать сделки с крупными корпорациями.

Плюсы и минусы ранней стратегии безопасности

Плюсы Минусы
Готовность к корпоративным клиентам Дополнительные затраты на старте
Минимизация "долга безопасности" Удлинение цикла разработки
Соответствие стандартам (SOC2) Ограничение гибкости команды

Советы стартапам шаг за шагом

  1. Нанять CISO с первого дня.

  2. Построить архитектуру так, чтобы данные клиента оставались в его среде.

  3. Сразу внедрить аудит и журналы безопасности.

  4. Получить соответствие SOC2 на ранней стадии.

  5. Продумать "безопасность по умолчанию" для всего жизненного цикла разработки.

FAQ

Почему ИИ делает кибератаки опаснее?
Он ускоряет генерацию эксплойтов и упрощает обход защитных механизмов.

Что значит "долг безопасности"?
Это накопленные ошибки и слабые места, которые приходится исправлять поздно и дорого.

Как компаниям защититься от атак на цепочку поставок?
Ограничить доступ сторонних сервисов и регулярно проверять их безопасность.

Мифы и правда

  • Миф: "ИИ помогает только защитникам".
    Правда: его используют и атакующие для эксплойтов и подсказочных атак.

  • Миф: "Маленьким стартапам безопасность не нужна".
    Правда: именно они наиболее уязвимы.

  • Миф: "Достаточно разового аудита".
    Правда: безопасность — это процесс, а не одноразовое действие.

3 факта о Wiz и кибербезопасности ИИ

  1. Wiz уже каждую неделю фиксирует атаки на тысячи корпоративных клиентов.

  2. Продукты Wiz Code и Wiz Defend ориентированы на защиту разработки и облаков от угроз ИИ.

  3. Google купила Wiz за $32 млрд, сделав его одним из крупнейших приобретений в сфере кибербезопасности.

Исторический контекст

  • 2020: основание Wiz для защиты облачных конфигураций.

  • 2022-2023: рост атак на цепочки поставок.

  • 2024: масштабные подсказочные атаки на ИИ-инструменты.

  • 2025: массовое применение ИИ и эскалация угроз.

Автор Олег Белов
Олег Белов — журналист, корреспондент Ньюсинфо

Подписывайтесь на NewsInfo.Ru

Читайте также

Клиент бесследно исчез из поля зрения банка: как профессионалы вычисляют людей даже без телефонов 23.07.2026 в 10:43

Внештатные ситуации в банковской сфере заставляют экспертов применять нестандартные методы поиска, когда привычные каналы связи оказываются недоступными.

Читать полностью »
Биометрия поставит мошенникам новый барьер: почему не ждать полной защиты банковских операций 22.07.2026 в 14:11

Эксперт по IT-безопасности Алексей Курочкин прокомментировал NewsInfo предложение использовать биометрию при переводах денежных средств.

Читать полностью »
Гонка нейросетей вышла на глобальный уровень: Россия делает ставку на неожиданного партнера 17.07.2026 в 15:29

Эксперт по искусственному интеллекту Кирилл Готовцев пояснил NewsInfo, почему сотрудничество в сфере нейросетей становится для государства вопросом сохранения стратегических позиций.

Читать полностью »
Интернет обещает избавить от вредной привычки за день: почему быстрый способ не срабатывает 17.07.2026 в 13:18

Психолог Алиса Метелина пояснила NewsInfo, почему интернет-советы по избавлению от вредных привычек зачастую сами становятся вредными.

Читать полностью »
Проводной интернет внезапно стал медленным: проблема может находиться совсем не в компьютере 15.07.2026 в 17:52

IT-эксперт Дмитрий Артимович назвал NewsInfo причины медленного проводного интернета.

Читать полностью »
Очереди в метро стремительно теряют смысл: система распознавания лиц переписала логику поездок 15.07.2026 в 13:37

Биометрические технологии стремительно меняют правила ежедневных поездок, выводя оплату услуг на уровень автоматического распознавания личности в пути.

Читать полностью »
ДГТУ внедрил российский блок управления на Оскольском электрометаллургическом комбинате 14.07.2026 в 9:19

Инженеры из Ростова совершили технологический прорыв, полностью заменив критически важный узел немецкого оборудования на крупном металлургическом предприятии.

Читать полностью »
ИИ требует не умов, а видеокарт: почему Россия оказалась вне главной технологической гонки 09.07.2026 в 12:15

IT-эксперт Дмитрий Завалишин проанализировал NewsInfo причины доминирования США и Китая на рынке искусственного интеллекта.

Читать полностью »

Новости

Покупка авто через страны ЕАЭС: как проверить утильсбор и таможенную стоимость в ПТС
Собственноручный монтаж игрового комплекса: как сэкономить 60 тысяч рублей на обустройстве участка
Хватит губить зерно: неправильное соседство на кухне мгновенно убивает аромат любимого напитка
Томаты висят зелеными до глубокой осени: неочевидное действие заставило кусты краснеть на глазах
Российские автовладельцы начали получать требования о доплате утильсбора из-за новых правил таможни
Смородина внезапно оголила кисти посреди лета: агрономы назвали главные факторы истощения
На заводе АвтоВАЗ начали сборку 18-дюймовых колес на новой роботизированной линии
Ремонт квартир в Москве и Петербурге подорожал на 7% за первое полугодие 2026 года