Хакер в Дубае
Хакер в Дубае
Олег Белов Опубликована сегодня в 7:17

ИИ на страже заводов — или источник новых угроз? Сигналы тревоги бьют по мозгам

CISA и ФБР сообщили об атаках хакеров на промышленные системы США весной 2025 года

Весной 2025 года власти США объявили тревогу: хакеры атаковали промышленные системы управления в нефтегазовом секторе. Совместный доклад CISA, ФБР, Министерства энергетики и Агентства по охране окружающей среды описывал, как злоумышленники сканировали сети SCADA — диспетчерские системы управления и сбора данных — в поисках слабых паролей и ошибок в удалённых подключениях.

Атаки были простыми, но масштабными, и показали серьёзную проблему: объём сигналов тревоги растёт быстрее, чем способность специалистов их понимать.

Когда защита становится источником шума

Промышленные сети, или OT-системы (operational technology), управляют заводами, энергетическими сетями, водоснабжением и трубопроводами. Они обязаны работать бесперебойно, но с ростом требований к кибербезопасности ситуация осложняется. В Европе вступила в силу директива NIS2, в США CISA требует полного учёта и контроля подключённых устройств.

Каждый новый датчик или аналитическая платформа добавляют данных — и множат оповещения. Службы безопасности тонут в тысячах уведомлений, из которых лишь малая часть действительно сигнализирует об опасности.

"Когда организации среднего размера внедряют такие решения, им часто не хватает подготовки для защиты своих устройств и сети", — пояснил генеральный директор Radiflow Илан Барда.

По его словам, в результате инструменты генерируют лавину сообщений, а анализом этих сигналов занимаются недостаточно опытные специалисты. Итог: информации стало больше, но ясности — меньше.

Эпоха бдительной усталости

Барда отмечает парадокс: у ИТ-отделов появляются новые средства наблюдения, но сами аналитики теряют концентрацию. Часы уходят на проверку несущественных уведомлений, тогда как реальные угрозы остаются незамеченными.

Тем временем Rockwell Automation прогнозирует: в 2025 году искусственный интеллект всё активнее будет использоваться для защиты промышленных систем — от выявления аномалий и управления уязвимостями до автоматизации реагирования. Но, как признают эксперты, ИИ — это и лекарство, и новый источник риска.

Обучить ИИ понимать контекст

"Главная проблема безопасности ОТ — нехватка опыта у специалистов", — сказал Барда.

По его словам, ИИ способен помочь в двух направлениях:

  1. Оценка релевантности - определение, насколько конкретное оповещение действительно важно для данной производственной среды.

  2. Оценка приоритета - понимание, насколько велика угроза для бизнеса в контексте конкретной цепочки событий.

Radiflow обучает свои алгоритмы на данных каждого предприятия, сопоставляя их с глобальными источниками угроз. Такой подход позволяет отсеивать несущественное и концентрироваться на ключевых сигналах.

Radiflow360 — новая стратегия

На выставке IT-SA Expo в Германии компания представила платформу Radiflow360. Она объединяет обнаружение активов, анализ рисков и выявление аномалий — с ИИ-помощником, который помогает аналитикам расставлять приоритеты. Идея проста: перейти от хаотичного реагирования к осознанной оценке.

Барда утверждает, что объединение анализа рисков с обнаружением позволяет "оптимизировать ресурсы в соотношении 1:10". Но он же предупреждает:

"Инструменты ИИ менее точны в случае галлюцинаций, основанных на частичной информации. Поэтому выводы ИИ должны быть подтверждены человеком", — отметил Барда.

Иными словами, даже самый умный алгоритм не заменяет человеческий опыт.

Реальность изнутри систем

Менеджер по продуктам кибербезопасности Fujitsu Мартин Хилл напомнил, что многие промышленные системы создавались ещё в эпоху, когда о подключении к интернету никто не думал.

"Они проектировались с прицелом на надёжность, а не на безопасность", — сказал он.

Сегодня такие сети объединяют с ИТ-инфраструктурой ради эффективности, но это открывает новые уязвимости. По словам Хилла, компании переходят от реактивных мер к проактивным стратегиям - внедряют сегментацию сетей, круглосуточный мониторинг и соответствие стандартам IEC 62443 и NIS2.

Однако остаются культурные барьеры: ИТ-специалисты говорят о данных, а инженеры — о непрерывности процессов. Разговоры о безопасности часто заканчиваются недопониманием.

"ИИ играет свою роль, но внедрение идёт неравномерно. Речь не о погоне за технологиями, а об обеспечении безопасности практичным способом", — подчеркнул Хилл.

Палка о двух концах

Сквозная двойственность сопровождает все обсуждения ИИ.

"Он помогает службам безопасности раньше выявлять угрозы и сокращать время простоя", — отметила менеджер Rockwell Automation Вики Брюс.
"Но те же алгоритмы дают киберпреступникам инструменты для создания более точных и разрушительных атак".

Так, системы машинного обучения способны не только защищать, но и атаковать — анализировать уязвимости, имитировать поведение сотрудников, создавать фальшивые команды в управлении оборудованием.

Когда нет полной картины

"Большинство организаций даже не знают, какие у них есть активы", — заявила исполнительный директор Киберкоалиции операционных технологий Татьяна Болтон.

Без инвентаризации оборудования любая автоматизация будет работать вслепую. ИИ способен лишь догадываться, где и что происходит.

Барда с этим согласен, но остаётся оптимистом:

"ИИ сделает безопасность ОТ управляемой, улучшая приоритизацию оповещений и снижая нагрузку на аналитиков SOC", — сказал он.

Однако он подчеркивает, что без человека автоматизация рискует превратиться в источник новых ошибок.

Плюсы и минусы ИИ в промышленной безопасности

Плюсы Минусы
Быстрое выявление угроз и аномалий Возможность ложных срабатываний и "галлюцинаций"
Автоматизация рутинных задач Зависимость от качества исходных данных
Помощь менее опытным аналитикам Опасность чрезмерного доверия алгоритмам
Сокращение времени реагирования Рост атак, использующих ИИ-принципы
Снижение нагрузки на команды SOC Недостаток прозрачности решений

От оповещений к ответам

Эксперты сходятся в одном: путь к устойчивости лежит через баланс. Искусственный интеллект не заменит людей, но поможет им видеть систему целиком — связывать уязвимости, бизнес-процессы и операционные риски в единую картину.

Барда считает, что именно такая конвергенция поможет сократить давний разрыв между ИТ и ОТ-подразделениями:

"Инструменты ИИ позволяют ИТ-специалистам лучше понимать угрозы ОТ и повышать общий уровень безопасности сетей", — отметил он.

Взгляд вперёд

С каждым годом промышленная инфраструктура становится сложнее, а угрозы — изощрённее. Автоматизация и ИИ помогают предприятиям удерживать контроль, но окончательное решение всегда останется за человеком. Настоящая устойчивость — это не передача власти алгоритмам, а способность использовать их осознанно.

Подписывайтесь на NewsInfo.Ru

Читайте также

ИИ всё активнее применяется в сфере психического здоровья — нужен осознанный подход сегодня в 10:17
От поддержки к подмене: как ИИ меняет психотерапию — и что об этом забывают сказать

ИИ всё чаще используется в психотерапии, но спор о «слишком большом количестве разговоров» не решает главного. Разбираем, где ИИ помогает, где мешает и как выстроить гибридную модель без розовых очков.

Читать полностью »
Исмаэль Вриксен: 40% рабочих навыков устареют к 2030 году сегодня в 9:17
Университеты не успели — их место заняли блогеры: кто теперь учит миру работать

К 2030 году экономика создателей вырастет до 600 миллиардов долларов. Кто заменит университеты, как творцы меняют рынок образования и почему навыки важнее дипломов — читайте в материале.

Читать полностью »
Sora-2 и другие ИИ-видеогенераторы ставят под угрозу доверие к визуальным доказательствам сегодня в 8:16
Глаз больше не главный судья: как ИИ-видео ломает восприятие

Когда видео нельзя отличить от реальности, «увидел — поверил» перестаёт работать. Как перестроить привычки и системы, чтобы снова опереться на истину?

Читать полностью »
Эксперты предупреждают: развитие общего интеллекта ИИ может разделить человечество сегодня в 6:36
Газонокосилка, шляпа и конец цивилизации: как безобидные советы ИИ ведут к катастрофе

Что произойдёт, если сверхразумный искусственный интеллект начнёт влиять на поведение людей? Теория краха ИИ утверждает, что мир может разделиться на миллиарды маленьких правд.

Читать полностью »
Проект Evergreen помогает студентам Дартмута управлять стрессом с помощью искусственного интеллекта сегодня в 5:36
Цифровой коуч, который замечает, когда ты забыл поесть: у студентов появился новый союзник

Дартмут запускает Evergreen — гиперлокальный ИИ-коуч для повседневной поддержки студентов. Как работают подсказки, где границы ИИ и что покажут испытания?

Читать полностью »
97% компаний внедряют ИИ в кибербезопасность — исследование Sapio Research сегодня в 4:36
Голоса подделываются, атаки учатся: началась война, где ИИ — по обе стороны

Искусственный интеллект может атаковать, но он же способен защитить. Как ИИ меняет стратегию кибербезопасности и почему доверие становится новой валютой цифрового мира.

Читать полностью »
Стартап ClaimSorted привлёк $13,3 млн на развитие ИИ для страховых компаний сегодня в 3:36
Хаос, бюрократия, ИИ: стартап из Лондона решил проблему, которая бесит всех

Стартап ClaimSorted обещает ускорить урегулирование страховых случаев в три раза с помощью искусственного интеллекта — без посредников, ошибок и бюрократии.

Читать полностью »
Учёные Южно-Уральского госуниверситета испытали привод, работающий без основного двигателя сегодня в 2:26
Когда мотор сдох — машина едет дальше: на Урале придумали, как обмануть поломку

Учёные ЮУрГУ создали систему, позволяющую автомобилю двигаться даже без работающего двигателя. Разработка уже получила патент и прошла успешные испытания.

Читать полностью »

Новости

Мороженое содержит до четырёхсот калорий в порции и требует умеренности — Анжелика Дюваль
В Прикамье зафиксировано 17 профессиональных заболеваний, большинство — у женщин
Осенний уход за малиной: агрономы советуют обрезать побеги и внести фосфорно-калийные удобрения в октябре
Немецкая овчарка признана одной из самых умных пород собак по данным профессора Корена
Квантовая связь с самолёта успешно передала фотоны на Землю без искажений - Флориан Молл
Народные способы устранения запаха из холодильника: простые и безопасные решения
Гастроэнтеролог Харитонов: тяжесть и изжога после еды часто связаны со стрессом, а не с гастритом
Молочай требует яркого солнца и редкого полива для сохранения декоративности растения