Thales: ИИ стал главной мишенью хакеров — 61% компаний фиксируют атаки
61% компаний стали жертвами атак на ИИ-системы, поскольку скорость развития технологий опережает защиту. Главную угрозу создают ошибки людей и сложности управления разрозненной облачной инфраструктурой, где в среднем используется 89 SaaS-приложений.
Согласно отчету Thales, опубликованному 1 октября 2026 года, искусственный интеллект превратился в основной вектор кибератак. Скорость развития ИИ-технологий опережает механизмы их защиты: системы безопасности проектируются под текущее состояние алгоритмов, но к моменту внедрения технологии уже эволюционируют. В результате 61% организаций сообщили о попытках взлома ИИ-приложений.
Главными рисками в этой области эксперты называют изменение экосистемы (70%), проблемы доверия (58%) и конфиденциальности (46%). Из-за огромных объемов данных, которые обрабатывают нейросети, шифрование становится обязательным требованием, а не опциональным инструментом.
Облака остаются уязвимыми, человеческий фактор — ключевая причина утечек
Облачная инфраструктура по-прежнему занимает первые места в списке целей злоумышленников. Наибольшую долю атак составляют облачные хранилища (35%), SaaS-приложения (34%) и системы управления облачной инфраструктурой (32%). При этом рейтинг угроз меняется: учетные данные пользователей поднялись с 8-го на 5-е место, а личные данные — с 10-го на 6-е.
Основными причинами утечек данных остаются ошибки людей и неверные настройки систем. На них приходится 28% всех инцидентов. Другие значимые факторы:
- Эксплуатация известных уязвимостей (21%);
- Использование ранее неизвестных дыр в безопасности (zero-day) (14%);
- Невозможность применить многофакторную аутентификацию для привилегированных пользователей (12%).
Сложность ситуации усугубляется ростом мультиоблачной архитектуры. В среднем компания использует 2,26 облачных провайдера и 89 SaaS-приложений. Это требует от служб информационной безопасности (ИБ) навыков управления множеством разрозненных систем. Примечательно, что атаки через вредоносное ПО поднялись на 3-е место среди типовых облачных угроз, что свидетельствует о росте числа атак на цепочки поставок программного обеспечения.
Квантовые компьютеры: угроза и новые возможности
Отдельный раздел отчета посвящен квантовым вычислениям. Технология представляет двойственную опасность: с одной стороны, квантовые компьютеры способны взломать современные криптографические алгоритмы, с другой — они открывают новые горизонты для машинного обучения.
Большинство респондентов ожидают, что квантовые вычисления улучшат классификацию данных (57%), расширят возможности моделирования (54%) и ускорят параллельную обработку информации (49%).
- 59% организаций уже тестируют или оценивают постквантовые криптографические алгоритмы (PQC).
- Более 50% компаний считают, что внедрение систем управления ключами идет по плану или опережает график.
- 32% участников опроса начали экспериментировать с квантовыми проектами.
Рост числа облачных провайдеров до 2,26 и SaaS-приложений до 89 на компанию означает, что централизованное управление ключами шифрования становится критически сложной задачей. Если провайдер контролирует ключи для более чем половины приложений (как в случае с 53% опрошенных), организация теряет полный контроль над конфиденциальностью данных при смене поставщика или возникновении инцидента на стороне вендора.
Практические выводы для бизнеса
На основе данных отчета можно выделить несколько ключевых направлений для укрепления безопасности:
- Единый подход к данным: Фрагментированная защита в разных облаках неэффективна. Необходим платформенный подход, позволяющий последовательно идентифицировать и контролировать данные во всех приложениях.
- Защита от ИИ-дипфейков: 97% респондентов подтвердили, что генеративный ИИ уже наносит ущерб бизнесу через подделку почты, мошенничество при найме или вред репутации. Доверие к цифровым коммуникациям должно строиться на верификации личности, а не только на проверке контента.
- Гибкость инструментов: Сложные системы безопасности, требующие глубокой специализации, уязвимы к человеческим ошибкам. Компании выигрывают от внедрения упрощенных и масштабируемых решений, которые снижают нагрузку на администраторов.
- Подготовка к квантовой эре: Хотя массовое применение квантовых компьютеров еще впереди, компании уже должны начинать миграцию на постквантовые алгоритмы (PQC), чтобы не остаться без защиты в момент появления мощных квантовых машин у злоумышленников.
Подтверждение: infowatch.ru