Согласно новому исследованию компании IO, британские и американские ИБ-специалисты всё больше обеспокоены расширением сферы атак на основе искусственного интеллекта, в частности, несанкционированным использованием инструментов ИИ и попытками искажения данных для обучения нейросетей.

Специалист по безопасности и соблюдению требований опросил 3000 руководителей ИТ-служб по обе стороны Атлантики для составления своего третьего ежегодного отчёта о состоянии ИБ. Выяснилось, что 26% компаний пострадало от атак с «отравлением» данных (data poisoning), в ходе которых злоумышленники пытались вмешаться в данные для обучения модели, чтобы изменить её поведение.

Подобные акции могут быть направлены на саботаж организаций, прибегающих к помощи LLM, или на более целенаправленную поддержку хакеров, например, на сбой в работе систем обнаружения вредоносных программ. До сих пор считалось, что атаки с искажением носят скорее теоретический, чем массовый характер.

Помимо этого, отчёт IO гласит: 37% предприятий сталкивается с тем, что сотрудники используют инструменты генеративного ИИ (GenAI) без разрешения. Подобный паттерн может создавать серьёзные риски, связанные с утечкой данных и нарушением нормативных требований, а также потенциальные уязвимости, если применяемое решение небезопасно.

Респонденты продемонстрировали противоречивое отношение к ИИ. С одной стороны, они назвали основными ИБ-угрозами в следующем году различные виды атак с использованием нейросетей. В то же время айтишники, похоже, с оптимизмом смотрят в будущее — подавляющее большинство заявило, что чувствует себя «готовым» к защите. 75% сообщило, что внедряет приемлемые политики использования ИИ, которые должны как минимум помочь снизить риск несанкционированного использования таких инструментов.

Гендиректор IO Крис Ньютон-Смит назвал ИИ палкой о двух концах: «Хотя он обещает огромные перспективы, риски растут так же быстро, как и сама технология. Слишком много организаций поспешило внедриться в него и теперь расплачивается за это. Например, атаки с целью отравления данных не только подрывают технические системы, но и ставят под угрозу целостность сервисов, которыми мы пользуемся. Добавьте к этому теневой ИИ, и станет ясно, что нам необходимо более эффективное управление для защиты как бизнеса, так и общественности», — пояснил он.

 

Усам Оздемиров

24 сентября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.11.2025
Innostage и Servicepipe усиливают защиту клиентов с помощью интеграции решения Secure DNS Hosting в SOC CyberART
11.11.2025
Полиция изъяла 1,6 млн евро у членов криптомошеннической сети
11.11.2025
Скорость, удобство и безопасность. Alfa Pay и T-Pay взаимоинтегрировались
11.11.2025
«Многоходовки» выявляют слабые места в LLM с открытым «весом»
11.11.2025
Антидропперские усилия привели к масштабной блокировке счетов
11.11.2025
Свинцов: Скамеры могут подождать 24 часа и начать обзвоны
11.11.2025
Компании видят прямую зависимость между уровнем ИБ-инвестиций и устойчивостью бизнеса
11.11.2025
«Москоммерцбанк» подтвердил соответствие требованиям безопасности и сохранил доступ к ГИС МВД России при поддержке «ДиалогНауки»
10.11.2025
Немкин: Двадцать номеров — это более чем достаточно
10.11.2025
Операция Chargeback раскрыла скамерскую схему на 300 млн евро

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных