Ноябрь 2025   |   Обзор события   | 7

Генеративный ИИ угрожает кибербезопасности: как защитить данные от дипфейков и атак

Генеративный искусственный интеллект всё чаще используется для создания дипфейков и обхода биометрической аутентификации, что ставит под угрозу традиционные методы защиты данных. Компании начинают внедрять системы анализа поведения и геолокации, чтобы выявлять аномалии и предотвращать мошенничество в реальном времени.

ИСХОДНЫЙ НАРРАТИВ

По данным Cybersecurity-Insiders, обсуждение рисков, связанных с генеративным искусственным интеллектом (ГИИ), становится все более актуальным. Особенно остро вопрос стоит в контексте безопасности и конфиденциальности пользовательских данных. В условиях стремительного развития технологий, где ГИИ уже используется для автоматизации и масштабирования нежелательной активности, возникает необходимость в адекватных мерах защиты.

В ряде сфер, таких как финансовые учреждения и онлайн-платформы, традиционные методы идентификации — сканирование документов и распознавание лиц — становятся уязвимыми. Это связано с ростом числа дипфейков, которые могут обмануть даже современные системы биометрической аутентификации. Пользовательские данные, собранные в социальных сетях и публичных базах, становятся инструментом для создания сложных масок, позволяющих обойти защитные механизмы.

Системы, основанные на анализе поведения и пользовательских профилей, начинают играть решающую роль. Такие решения позволяют выявлять отклонения от нормального поведения, что помогает предотвратить мошеннические действия. Важно, чтобы компании не полагались исключительно на PII (лично-идентифицируемую информацию), поскольку утечки данных уже давно сделали её доступной для злоумышленников.

Incognia, разработчик решений для идентификации по геолокации, отмечает, что борьба с угрозами требует внедрения новых технологий, а не только регулирования. Например, машинное обучение может быть задействовано для анализа аномалий в поведении и выявления угроз в реальном времени. Это позволяет снизить вероятность успешных атак и минимизировать последствия.

Интересно: Какие инструменты и подходы действительно эффективны в борьбе с злоупотреблениями, связанными с ГИИ, и как бизнес может адаптироваться к этим изменениям?

Концептуальное изображение
Создано специально для ASECTOR
Концептуальное изображение

АНАЛИТИЧЕСКИЙ РАЗБОР

Когда защита перестаёт быть барьером: как меняется борьба с угрозами в эпоху ГИИ

Генеративный ИИ — не только инструмент, а новый вектор атаки

Генеративный искусственный интеллект перестал быть лишь инструментом для автоматизации рутинных задач. Он становится активным участником киберпространства — и не обязательно в роли помощника. С его помощью создаются убедительные дипфейки, подделываются голоса, тексты и даже поведение пользователей. Эти технологии уже сегодня используются для масштабных атак, фишинга и манипуляций.

Традиционные методы защиты, такие как сканирование лиц или распознавание голоса, быстро утрачивают эффективность. Злоумышленники обзаводятся данными из социальных сетей, публичных баз и других источников, чтобы создать цифровую имитацию реального человека. Это позволяет им обойти даже современные биометрические системы.

Важный нюанс: Технологии, которые раньше помогали идентифицировать пользователей, теперь могут быть использованы против них.

От периметра к поведению: как меняется стратегия защиты

Когда угроза приходит не через корпоративную сеть, а через личный телефон сотрудника, традиционная модель защиты, ориентированная на периметр, перестаёт срабатывать. Это требует нового подхода — перехода от статичных правил к динамическому анализу поведения.

Системы, основанные на анализе пользовательских профилей и геолокации, становятся ключевыми. Они могут выявлять аномалии в поведении: неожиданное изменение маршрута, несвойственная активность в нестандартное время или необычные запросы. Такие инструменты позволяют выявлять потенциальные угрозы до того, как они нанесут ущерб.

Решения, такие как Incognia, демонстрируют, что поведенческая аналитика становится неотъемлемой частью современной кибербезопасности. Машинное обучение помогает обрабатывать большие объёмы данных в реальном времени, что делает защиту более оперативной и точной.

Важный нюанс: Защита перестаёт быть барьером — она становится системой наблюдения, способной предсказывать и предотвращать угрозы.

Российский контекст: адаптация или риск отставания

Для российского бизнеса переход к поведенческой аналитике и использованию ИИ в целях безопасности — это не только тренд, а необходимость. В условиях высокой активности киберпреступности и роста угроз, связанных с дипфейками, компании, которые не внедрят адаптивные меры, рискуют потерять доверие клиентов и столкнуться с финансовыми потерями.

Важно, чтобы регулирование не стало препятствием для внедрения новых технологий. Попытки создать универсальные стандарты, не учитывающие специфику отраслей, могут замедлить развитие. Вместо этого, нужно развивать гибкие подходы, которые позволят компаниям использовать ИИ как инструмент защиты, а не как риск.

Важный нюанс: Безопасность в эпоху ГИИ — это не борьба с врагом, а постоянная адаптация к новым формам угроз.

Новые вызовы: от ИИ-вирусов до киберпреступности как услуги

С развитием генеративного ИИ появляются новые угрозы, которые требуют немедленного внимания. Например, вредоносное ПО, способное адаптироваться в реальном времени, становится реальностью. Google выявило вирус PROMPTFLUX, который использует ИИ для изменения своей структуры и обхода систем обнаружения [!]. Такие технологии делают устаревшими подходы, основанные на сигнатурах, и требуют разработки новых решений.

Кроме того, рост модели Cybercrime-as-a-Service демонстрирует, как киберпреступность становится структурированной и доступной даже для начинающих злоумышленников. Спрос на услуги брокеров первоначального доступа вырос на 20% в 2025 году [!]. Это делает критически важными базовые меры защиты, такие как обновление ПО и обучение сотрудников.

Важный нюанс: Современная кибербезопасность требует не только технологий, но и культуры ответственности внутри организаций.

Заключение: безопасность как стратегия

В эпоху генеративного ИИ безопасность перестаёт быть пассивной защитой. Она становится стратегическим элементом, который требует постоянного анализа, адаптации и инвестиций. Компании, которые будут использовать ИИ не только для автоматизации, но и для повышения уровня защиты, получат преимущество в условиях растущих угроз.

Важный нюанс: ИИ может быть и оружием, и щитом — выбор зависит от того, как его используют.

Коротко о главном

Как Генеративный искусственный интеллект влияет на кибербезопасность?

Уже сейчас ГИИ используется для масштабирования нежелательной активности, что требует внедрения новых методов защиты, а не только прогнозирования будущих угроз.

Почему PII больше не обеспечивает достаточной защиты?

Утечки личной идентифицируемой информации из социальных сетей и публичных баз сделали её доступной для злоумышленников, что ослабляет традиционные методы идентификации.

Какие технологии помогают выявлять угрозы, связанные с ГИИ?

Компания Incognia подчеркивает эффективность машинного обучения для анализа аномалий в поведении и выявления угроз в реальном времени.

Почему компании должны пересмотреть подходы к KYC?

Универсальные регулятивные меры не учитывают специфику отраслей и могут замедлить внедрение инноваций, тогда как адаптивные стратегии лучше отвечают требованиям современной кибербезопасности.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес; Цифровизация и технологии

Оценка значимости: 7 из 10

Обсуждение рисков, связанных с генеративным искусственным интеллектом, затрагивает несколько ключевых сфер — безопасность, технологии и экономику. Тема актуальна для российских компаний, особенно в условиях роста угроз, связанных с дипфейками и утечками данных. Событие не ограничено одним регионом, а касается всей страны, поскольку вопросы кибербезопасности и защиты персональных данных важны для всех отраслей. Последствия могут быть значительными, если традиционные методы защиты окажутся недостаточными.

Материалы по теме

Google обнаружил вирус на ИИ: он учится и обходит защиту

Обнаружение вируса PROMPTFLUX, способного адаптироваться и обходить системы обнаружения, подтверждает утверждение о том, что традиционные подходы к кибербезопасности становятся устаревшими. Этот факт усиливает аргумент о необходимости разработки новых решений, устойчивых к ИИ-атакам.

Подробнее →
Рынок первоначального доступа вырос на 20% — почему киберпреступность становится массовым бизнесом

Рост спроса на услуги брокеров первоначального доступа на 20% в 2025 году иллюстрирует тенденцию развития киберпреступности как структурированной и доступной услуги. Эти данные усиливают ключевой вывод о том, что культура безопасности внутри организаций становится не менее важной, чем технологические меры.

Подробнее →
Мошенники используют ИИ и соцсети: как пользователи подвергают себя опасности

Примеры использования ИИ злоумышленниками для создания дипфейков и имитации голосов подтверждают утверждение о том, что традиционные методы защиты теряют эффективность. Эти данные служат основой для аргумента о переходе к поведенческой аналитике и необходимости адаптации.

Подробнее →
ИИ стал оружием кибератак: как платформы вредоносных атак влияют на безопасность

Пример атаки с использованием ИИ-платформы Claude демонстрирует, как ИИ может стать инструментом как для атак, так и для защиты. Это поддерживает ключевую идею текста о двойственности ИИ — он может быть и оружием, и щитом в зависимости от того, как его используют.

Подробнее →
Злоумышленники используют ИИ для создания вредоносного ПО, способного менять поведение в реальном времени

Примеры вредоносного ПО, использующего ИИ для адаптации и обхода систем безопасности, подтверждают утверждение о новых формах угроз, связанных с ИИ. Эти данные усиливают мысль о том, что современная кибербезопасность требует не только технологий, но и оперативного реагирования.

Подробнее →
Сотрудники — главная точка уязвимости в кибербезопасности бизнеса

Высокая доля компаний, считающих сотрудников основным риском в кибербезопасности, поддерживает аргумент о важности культуры ответственности внутри организаций. Эти данные усиливают ключевой вывод о том, что безопасность — это не только техническое, но и человеческое измерение.

Подробнее →