Лучшей защитой от ИИ-атак остается скептический человек
Генеративный ИИ уже стал частью повседневной работы специалистов по кибербезопасности, но полностью доверять ему опасно. Согласно 2026 SANS AI Survey, активное использование ИИ в киберстратегии достигло 78% среди опрошенных специалистов, тогда как годом ранее показатель был около 50%.
ИИ применяют для сортировки логов, подготовки отчетов по инцидентам, анализа угроз и автоматизации рутины. Но вместе с пользой растут и риски: модели могут ошибаться, уверенно выдавать неверные выводы и пропускать важные детали. Поэтому ключевой защитой SANS называет не саму автоматизацию, а человека, который критически проверяет ее результаты.
Help Net Security отмечает, что многие команды уже встроили ИИ в рабочие процессы, но это требует новых затрат: обучения сотрудников, контроля качества, проверки данных и обновления внутренних политик. ИИ ускоряет работу SOC и аналитиков, но не снимает с них ответственность за итоговое решение.
Проблема усиливается тем, что атакующие тоже используют ИИ. Он помогает делать фишинг более правдоподобным, автоматизировать разведку, генерировать тексты, скрипты и сценарии социальной инженерии. The Guardian ранее писал, что ИИ снижает порог входа для кибератак: действия, которые раньше требовали высокой квалификации, становятся доступнее менее опытным злоумышленникам.
Для компаний главный вывод простой: ИИ может быть мощным инструментом защиты, но только при правильном контроле. Без проверки человеком он способен не только ускорить расследование, но и быстрее привести команду к неверному выводу. Поэтому роль аналитика меняется: он должен не просто выполнять рутинные действия, а оценивать, где ИИ прав, где ошибается и где его выводы могут быть использованы атакующими.