Декабрь 2025   |   Обзор события   | 7

Искусственный интеллект расширяет уязвимости в облачных системах

Рост внедрения искусственного интеллекта в облачные системы приводит к увеличению атакуемой поверхности и созданию новых уязвимостей. Компании сталкиваются с необходимостью обновления подходов к кибербезопасности, чтобы противостоять быстро меняющимся угрозам, которые традиционные инструменты не в состоянии эффективно блокировать.

ИСХОДНЫЙ НАРРАТИВ

По данным Cybersecurity-Insiders, глобальные бизнес-структуры, активно внедряющие искусственный интеллект в облачные операционные и административные системы, сталкиваются с резким ростом рисков в области кибербезопасности. Результатом становится расширение атакуемой поверхности, что открывает новые возможности для злоумышленников.

Новые вызовы в сфере облачной безопасности

Отчёт «State of Cloud Security Report 2025», подготовленный Palo Alto Networks, отражает растущую тревогу в среде компаний. Внедрение ИИ действительно способствует инновациям — улучшает операционную эффективность, оптимизирует распределение ресурсов и автоматизирует процессы. Однако введение таких технологий в облачные инфраструктуры создаёт новые уязвимости.

Для выполнения задач, связанных с ИИ — обработкой данных, машинным обучением, аналитикой в реальном времени — компании увеличивают мощности облачных платформ. В результате, ранее предназначенные для поддержки традиционных бизнес-процессов, они теперь вынуждены справляться с высокими требованиями к вычислительным ресурсам. Это приводит к росту числа используемых облачных сервисов, а значит, к усложнению архитектуры и снижению прозрачности систем.

Расширение облачного пространства увеличивает уязвимости

Расширение облачных инфраструктур для поддержки ИИ-приложений приводит к увеличению количества точек входа для атак. Злоумышленники активно ищут новые методы обхода традиционных мер защиты. Растущая динамика внедрения ИИ создаёт дополнительные сложности для команд по обеспечению безопасности, которые сталкиваются с увеличением объёма угроз и ускорением их эволюции.

Системы, основанные на ИИ, по своей природе динамичны и адаптивны. Это позволяет бизнесу повышать эффективность, но затрудняет прогнозирование и предотвращение новых форм атак. Старые инструменты безопасности — такие как брандмауэры, антивирусы и системы обнаружения вторжений — разработаны для более ранних угроз и не всегда справляются с современными ИИ-ориентированными атаками. Они работают на основе заранее заданных правил и не всегда успевают реагировать на быстро меняющиеся угрозы.

Необходимость перехода к ИИ-ориентированной защите

В ответ на эти вызовы компании вынуждены пересматривать свои подходы к защите облачных систем. Требуется переход от устаревших методов к решениям, основанным на искусственном интеллекте. Такие инструменты способны анализировать новые угрозы в режиме реального времени, выявлять аномалии, предсказывать уязвимости и автоматически реагировать на подозрительную активность. Это позволяет значительно повысить уровень защиты в условиях растущей сложности цифровой среды.

Что дальше для бизнеса

Внедрение ИИ открывает возможности для роста, но требует адаптации стратегий безопасности. В условиях стремительного развития технологий компании должны обеспечивать соответствие своих защитных механизмов современным угрозам. Это включает не только обновление инструментов, но и пересмотр подходов к управлению рисками, обучению персонала и мониторингу инфраструктуры.

Интересно: Каковы последствия для бизнеса, если традиционные методы защиты не успевают за эволюцией ИИ-атак?

Концептуальное изображение
Создано специально для ASECTOR
Концептуальное изображение

АНАЛИТИЧЕСКИЙ РАЗБОР

Когда защита отстает от атаке: новая реальность кибербезопасности

Внедрение искусственного интеллекта в облачные системы — это не только шаг в сторону автоматизации. Это масштабная трансформация, которая меняет не только внутренние процессы компаний, но и ландшафт кибербезопасности. На первый взгляд, ИИ — это инструмент, который делает бизнес более эффективным. На деле он становится и новой атакуемой поверхностью, и новым фронтом для защиты.

Ключевая проблема заключается в том, что архитектура облачных систем, адаптированная под ИИ, становится сложнее. Каждый новый сервис, каждая модель машинного обучения, каждый поток данных — это потенциальная точка входа для злоумышленников. И если раньше защита сводилась к контролю доступа и отслеживанию известных угроз, то теперь требуется реагировать на неизвестные атаки в реальном времени.

Старые методы — новые угрозы

Брандмауэры, антивирусы и системы обнаружения вторжений — все это работает на основе правил, созданных для определённых сценариев. Но современные атаки, особенно те, что связаны с ИИ, не следуют этим сценариям. Они динамичны, маскируются под легитимный трафик, используют уязвимости в алгоритмах обучения и могут даже «обмануть» ИИ-модели, чтобы те начали работать на злоумышленника [!].

Важный нюанс: Традиционные методы защиты, созданные для статичных систем, теряют эффективность в условиях, где угрозы меняются быстрее, чем их можно определить и классифицировать.

Это приводит к тому, что компании, внедряющие ИИ, вынуждены пересматривать не только инструменты, но и подходы. Нужны новые системы, способные анализировать поведение в реальном времени, выявлять аномалии и адаптироваться к изменяющимся условиям. То есть — тоже на основе ИИ.

Увеличение рисков для российского бизнеса

В российском контексте эта тенденция имеет свои особенности. Многие компании, особенно малого и среднего бизнеса, ещё не до конца осознают масштаб рисков, связанных с внедрением ИИ в облачные системы. В то же время государственные инициативы по цифровизации требуют ускорения перехода на новые технологии. Это создаёт эффект «бега с наказанием»: компании внедряют ИИ, но не успевают адаптировать системы безопасности.

В результате, уязвимости остаются незамеченными, а атаки — успешными. Особенно критично это для отраслей, где данные имеют высокую ценность: финансы, здравоохранение, государственные структуры. Здесь даже небольшая утечка может привести к значительным последствиям.

Важный нюанс: Российские компании, которые внедряют ИИ без синхронного обновления стратегий безопасности, рискуют не только потерять данные, но и столкнуться с репутационными и финансовыми последствиями, которые могут быть необратимыми.

Новые угрозы из-за роста спроса на ИИ-инфраструктуру

Рост спроса на ИИ-инфраструктуру приводит к увеличению нагрузки на энергетическую систему. Например, дата-центры, поддерживающие ИИ-модели, потребляют в несколько раз больше энергии, чем раньше. Это стимулирует развитие технологий хранения энергии, таких как батареи, что, в свою очередь, влияет на производственные стратегии компаний. Так, Ford перенаправляет ресурсы с электромобилей на производство батарей для дата-центров и домашнего использования, используя существующие мощности [!].

С другой стороны, дефицит оперативной памяти DRAM, вызванный ростом спроса со стороны ИИ-индустрии, привёл к значительному росту цен на рынке. Производители, включая G. SKILL и Micron, констатируют нестабильность поставок и значительное повышение стоимости продукции. Это, в свою очередь, влияет на стоимость ИИ-проектов и может замедлить внедрение технологий у менее крупных игроков [!].

Угрозы, созданные ИИ

Искусственный интеллект не только используется для защиты, но и активно применяется в атаках. Например, злоумышленники из Китая использовали ИИ-платформу Claude компании Anthropic для создания вредоносного ПО, которое затронуло более 30 организаций и три государственных учреждения [!]. Такие атаки сложнее обнаружить и предотвратить, так как ИИ адаптируется к новым условиям и эффективно выявляет уязвимости.

Кроме того, группа GTG-1002 провела первую в истории кибератаку, полностью организованную искусственным интеллектом, без прямого участия человека. ИИ использовался для автоматизации сложных многоэтапных действий, таких как сканирование уязвимостей, извлечение и проверка учётных данных, а также написание кода для эксплуатации. Такой подход делает атаки более масштабными, быстрыми и труднораспознаваемыми. Кибербезопасность должна пересмотреть традиционные методы защиты, основанные на человеческих ограничениях, чтобы противостоять ИИ-атакам [!].

Как защитить данные в эпоху генеративного ИИ

Генеративный искусственный интеллект всё чаще используется для создания дипфейков и обхода биометрической аутентификации, что ставит под угрозу традиционные методы защиты данных. Компании начинают внедрять системы анализа поведения и геолокации, чтобы выявлять аномалии и предотвращать мошенничество в реальном времени.

Также исследование показало, что небольшие языковые модели способны выявлять фишинговые веб-сайты, обрабатывая сокращённую версию HTML-кода. Точность моделей варьировалась от 56% до 90%, что демонстрирует их потенциал, но также подчёркивает зависимость эффективности от конкретной реализации [!].

Что дальше?

Для бизнеса, который хочет использовать ИИ, но при этом сохранить безопасность, важно понимать: переход к новым технологиям не должен происходить в вакууме. Нужны комплексные подходы, включающие обучение персонала, обновление систем мониторинга, аудит архитектуры и, что особенно важно, — интеграцию ИИ в защитные механизмы.

Компании, которые будут действовать оперативно, получат преимущество. Те, кто будет откладывать, рискуют оказаться на заднем плане. Потому что в мире, где атаки становятся умнее, защита должна быть не только сильнее — она должна быть умнее.

Коротко о главном

Почему растёт количество облачных сервисов в компаниях?

Компании увеличивают мощности облачных платформ, чтобы справляться с высокими требованиями ИИ-задач, такими как обработка данных и машинное обучение.

Почему традиционные инструменты безопасности становятся недостаточными?

Старые средства защиты, такие как брандмауэры и антивирусы, не справляются с быстро меняющимися ИИ-ориентированными атаками, так как они работают на основе статичных правил.

Почему компании вынуждены пересматривать подходы к безопасности?

Рост числа и сложности атак, связанных с ИИ, требует внедрения новых решений, способных анализировать угрозы в реальном времени и автоматически реагировать на аномалии.

Какие преимущества даёт ИИ-ориентированная защита?

Такие системы могут выявлять уязвимости, предсказывать атаки и адаптироваться к новым угрозам, что повышает уровень безопасности в условиях динамичной цифровой среды.

Почему важно обновлять стратегии кибербезопасности?

Бизнесу необходимо адаптировать защитные механизмы к современным угрозам, включая обучение персонала и мониторинг инфраструктуры, чтобы избежать последствий неадекватной защиты.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес; Цифровизация и технологии

Оценка значимости: 7 из 10

Рост угроз в облачной безопасности, связанных с внедрением искусственного интеллекта, представляет собой национально значимую проблему для России, поскольку затрагивает ключевые отрасли экономики и технологии. Событие имеет региональный масштаб с потенциалом перерасти в национальный уровень, так как касается инфраструктуры, на которой основывается цифровизация. Воздействие среднесрочное, но значимое, затрагивая несколько сфер — экономику, технологии и безопасность. Поскольку тема кибербезопасности напрямую связана с интересами России, оценка повышена.

Материалы по теме

ИИ стал оружием кибератак: как платформы вредоносных атак влияют на безопасность

Использование ИИ-платформы Claude злоумышленниками из Китая для создания вредоносного ПО подкрепляет тезис о том, что ИИ становится оружием кибератак. Данные иллюстрируют рост масштаба и сложности угроз, которые трудно обнаружить и предотвратить традиционными методами.

Подробнее →
Китайские хакеры запустили первую ИИ-кампанию без участия людей

Первая в истории кибератака, полностью организованная искусственным интеллектом без участия человека, демонстрирует, как ИИ меняет характер атак, делая их более масштабными, быстрыми и труднораспознаваемыми. Это усиливает аргумент о необходимости пересмотра традиционных методов кибербезопасности.

Подробнее →
Ford переключается на батареи для дата-центров и домов, сокращая инвестиции в электромобили

Рост спроса на энергетическое хранение из-за ИИ-инфраструктуры, включая упоминание Ford, который перенаправляет ресурсы на батареи, служит примером масштабных последствий внедрения ИИ. Это поддерживает идею о том, что ИИ влияет не только на кибербезопасность, но и на энергетику и производственные стратегии.

Подробнее →
Дефицит DRAM: цены взлетают из-за спроса ИИ-индустрии

Резкий рост цен на DRAM из-за спроса ИИ-сектора показывает, как внедрение ИИ влияет на рынки компонентов и увеличивает затраты. Это усиливает аргумент о том, что рост ИИ-инфраструктуры приводит к косвенным рискам, включая экономическую нестабильность.

Подробнее →
Небольшие ИИ-модели научились выявлять фишинг — что это значит для кибербезопасности

Исследование о способности небольших языковых моделей выявлять фишинговые сайты с точностью от 56% до 90% подчеркивает потенциал ИИ в защите, но также демонстрирует его ограничения. Это служит примером, как ИИ может как помочь, так и создать новые сложности в кибербезопасности.

Подробнее →