Хакер в Дубае
Хакер в Дубае
Олег Белов Опубликована 14.10.2025 в 7:17

ИИ на страже заводов — или источник новых угроз? Сигналы тревоги бьют по мозгам

CISA и ФБР сообщили об атаках хакеров на промышленные системы США весной 2025 года

Весной 2025 года власти США объявили тревогу: хакеры атаковали промышленные системы управления в нефтегазовом секторе. Совместный доклад CISA, ФБР, Министерства энергетики и Агентства по охране окружающей среды описывал, как злоумышленники сканировали сети SCADA — диспетчерские системы управления и сбора данных — в поисках слабых паролей и ошибок в удалённых подключениях.

Атаки были простыми, но масштабными, и показали серьёзную проблему: объём сигналов тревоги растёт быстрее, чем способность специалистов их понимать.

Когда защита становится источником шума

Промышленные сети, или OT-системы (operational technology), управляют заводами, энергетическими сетями, водоснабжением и трубопроводами. Они обязаны работать бесперебойно, но с ростом требований к кибербезопасности ситуация осложняется. В Европе вступила в силу директива NIS2, в США CISA требует полного учёта и контроля подключённых устройств.

Каждый новый датчик или аналитическая платформа добавляют данных — и множат оповещения. Службы безопасности тонут в тысячах уведомлений, из которых лишь малая часть действительно сигнализирует об опасности.

"Когда организации среднего размера внедряют такие решения, им часто не хватает подготовки для защиты своих устройств и сети", — пояснил генеральный директор Radiflow Илан Барда.

По его словам, в результате инструменты генерируют лавину сообщений, а анализом этих сигналов занимаются недостаточно опытные специалисты. Итог: информации стало больше, но ясности — меньше.

Эпоха бдительной усталости

Барда отмечает парадокс: у ИТ-отделов появляются новые средства наблюдения, но сами аналитики теряют концентрацию. Часы уходят на проверку несущественных уведомлений, тогда как реальные угрозы остаются незамеченными.

Тем временем Rockwell Automation прогнозирует: в 2025 году искусственный интеллект всё активнее будет использоваться для защиты промышленных систем — от выявления аномалий и управления уязвимостями до автоматизации реагирования. Но, как признают эксперты, ИИ — это и лекарство, и новый источник риска.

Обучить ИИ понимать контекст

"Главная проблема безопасности ОТ — нехватка опыта у специалистов", — сказал Барда.

По его словам, ИИ способен помочь в двух направлениях:

  1. Оценка релевантности - определение, насколько конкретное оповещение действительно важно для данной производственной среды.

  2. Оценка приоритета - понимание, насколько велика угроза для бизнеса в контексте конкретной цепочки событий.

Radiflow обучает свои алгоритмы на данных каждого предприятия, сопоставляя их с глобальными источниками угроз. Такой подход позволяет отсеивать несущественное и концентрироваться на ключевых сигналах.

Radiflow360 — новая стратегия

На выставке IT-SA Expo в Германии компания представила платформу Radiflow360. Она объединяет обнаружение активов, анализ рисков и выявление аномалий — с ИИ-помощником, который помогает аналитикам расставлять приоритеты. Идея проста: перейти от хаотичного реагирования к осознанной оценке.

Барда утверждает, что объединение анализа рисков с обнаружением позволяет "оптимизировать ресурсы в соотношении 1:10". Но он же предупреждает:

"Инструменты ИИ менее точны в случае галлюцинаций, основанных на частичной информации. Поэтому выводы ИИ должны быть подтверждены человеком", — отметил Барда.

Иными словами, даже самый умный алгоритм не заменяет человеческий опыт.

Реальность изнутри систем

Менеджер по продуктам кибербезопасности Fujitsu Мартин Хилл напомнил, что многие промышленные системы создавались ещё в эпоху, когда о подключении к интернету никто не думал.

"Они проектировались с прицелом на надёжность, а не на безопасность", — сказал он.

Сегодня такие сети объединяют с ИТ-инфраструктурой ради эффективности, но это открывает новые уязвимости. По словам Хилла, компании переходят от реактивных мер к проактивным стратегиям - внедряют сегментацию сетей, круглосуточный мониторинг и соответствие стандартам IEC 62443 и NIS2.

Однако остаются культурные барьеры: ИТ-специалисты говорят о данных, а инженеры — о непрерывности процессов. Разговоры о безопасности часто заканчиваются недопониманием.

"ИИ играет свою роль, но внедрение идёт неравномерно. Речь не о погоне за технологиями, а об обеспечении безопасности практичным способом", — подчеркнул Хилл.

Палка о двух концах

Сквозная двойственность сопровождает все обсуждения ИИ.

"Он помогает службам безопасности раньше выявлять угрозы и сокращать время простоя", — отметила менеджер Rockwell Automation Вики Брюс.
"Но те же алгоритмы дают киберпреступникам инструменты для создания более точных и разрушительных атак".

Так, системы машинного обучения способны не только защищать, но и атаковать — анализировать уязвимости, имитировать поведение сотрудников, создавать фальшивые команды в управлении оборудованием.

Когда нет полной картины

"Большинство организаций даже не знают, какие у них есть активы", — заявила исполнительный директор Киберкоалиции операционных технологий Татьяна Болтон.

Без инвентаризации оборудования любая автоматизация будет работать вслепую. ИИ способен лишь догадываться, где и что происходит.

Барда с этим согласен, но остаётся оптимистом:

"ИИ сделает безопасность ОТ управляемой, улучшая приоритизацию оповещений и снижая нагрузку на аналитиков SOC", — сказал он.

Однако он подчеркивает, что без человека автоматизация рискует превратиться в источник новых ошибок.

Плюсы и минусы ИИ в промышленной безопасности

Плюсы Минусы
Быстрое выявление угроз и аномалий Возможность ложных срабатываний и "галлюцинаций"
Автоматизация рутинных задач Зависимость от качества исходных данных
Помощь менее опытным аналитикам Опасность чрезмерного доверия алгоритмам
Сокращение времени реагирования Рост атак, использующих ИИ-принципы
Снижение нагрузки на команды SOC Недостаток прозрачности решений

От оповещений к ответам

Эксперты сходятся в одном: путь к устойчивости лежит через баланс. Искусственный интеллект не заменит людей, но поможет им видеть систему целиком — связывать уязвимости, бизнес-процессы и операционные риски в единую картину.

Барда считает, что именно такая конвергенция поможет сократить давний разрыв между ИТ и ОТ-подразделениями:

"Инструменты ИИ позволяют ИТ-специалистам лучше понимать угрозы ОТ и повышать общий уровень безопасности сетей", — отметил он.

Взгляд вперёд

С каждым годом промышленная инфраструктура становится сложнее, а угрозы — изощрённее. Автоматизация и ИИ помогают предприятиям удерживать контроль, но окончательное решение всегда останется за человеком. Настоящая устойчивость — это не передача власти алгоритмам, а способность использовать их осознанно.

Автор Олег Белов
Олег Белов — журналист, корреспондент Ньюсинфо

Подписывайтесь на NewsInfo.Ru

Читайте также

Смартфон погас, но память жива: способ быстро реанимировать гаджет вчера в 18:51

Эксперт по кибербезопасности Павел Мясоедов рассказал NewsInfo, как реанимировать внезапно выключившийся смартфон. 

Читать полностью »
Юрист Айвар: россиянам не грозит ответственность за использование Telegram в случае признания его экстремистским 25.02.2026 в 22:26
Мессенджер в тени закона: что грозит россиянам за использование Telegram?

Юрист уверена, что даже статус экстремистского ресурса не приведет к автоматическим запретам для пользователей. Государство откажется, но граждане продолжат безнаказанно.

Читать полностью »
Память телефона забита, а фото удалять жалко: решение проще, чем кажется 02.02.2026 в 12:33

Эксперт по кибербезопасности Алексей Лукацкий рассказал NewsInfo, как освободить память телефона, не удаляя важные фото и видео.

Читать полностью »
Отключение превью возвращает автосохранение скриншотов — Моника Торрес 21.01.2026 в 9:38
Скриншоты в iOS 26 превратились в лишний квест — решение оказалось в одном переключателе

Технологии и мобильные устройства: iOS 26 обновление меняет скриншоты и добавляет настройки превью. Разбираемся, зачем Apple усложнила процесс и как вернуть мгновенное сохранение.

Читать полностью »
Пароли нужно менять каждые три месяца —IT-эксперт Дворянский 16.01.2026 в 13:31
Кажется надежным, но работает против вас: когда пароли нужно срочно менять

Эксперт по IT-безопасности Александр Дворянский рассказал NewsInfo, как часто нужно менять пароли и почему одинаковые комбинации опасны.

Читать полностью »
CES 2026 в Лас-Вегасе собрала более 4100 компаний и стартапов - РБК 12.01.2026 в 18:33
Lenovo растянула ноутбук, Samsung сложила планшет: CES 2026 собрала технологии, которые ломают привычки

На CES 2026 в Лас-Вегасе представлены потрясающие технологии: от трансформируемых экранов до домашних роботов. Убедитесь, что вы знаете все подробности!

Читать полностью »
После износа батареек их можно использовать в пульте для телевизора — эксперт 09.01.2026 в 5:09
Меньше батареек — больше сэкономленных рублей: как правильно использовать их до последней капли

Узнайте, как продлить срок службы батареек и не тратить деньги зря. Маленькая хитрость поможет вам экономить на источниках питания.

Читать полностью »
В 2025 году для России актуальны DDoS-атаки и кибершпионаж — Станислав Кузнецов 03.01.2026 в 5:23
Злоумышленники атакуют по всем фронтам: как выжить в мире киберугроз и не потерять бизнес

В 2025 году киберугрозы для российских организаций остаются актуальными, включая DDoS-атаки и программы-шифровальщики, сумма выкупа за которые может достигать 500 млн рублей.

Читать полностью »

Новости

Шоколадный мед: как забытые отходы какао стали здоровым источником антиоксидантов и стиля жизни
Затхлый запах в ванной — нет проблемам с плесенью: неожиданные таблетки в действии
Драконья тропа качается над пропастью: парк в бухте Ялонг будит адреналин у каждого посетителя
Фитнес без спортзала: как всего 5 простых упражнений могут выстроить идеальный пресс
Зимние прогулки способны стать опасными: смотрите, как метаболическая жажда угрожает вашему питомцу
Юрист Оганова раскрыла, за какие переводы на карту россиянам грозит ответственность
Листья теряют упругость: необычные сигналы, что растению срочно нужна пересадка в новый горшок
Фигурки на воротах пивзавода стерегут секреты: индустриальный туризм Самары заканчивается видом на Жигули