LIVE
Новость

Алексей Коробченко («Код Безопасности»): «Внедрение и использование ИИ-технологий наблюдается повсеместно, и

По данным портала prospect.com.ru, Алексей Коробченко из компании «Код Безопасности» заявил, что внедрение ИИ-технологий наблюдается повсеместно и это меняет рынок кибербезопасности.

Владислав Донской·обновлено 21 августа 2026 г.

Алексей Коробченко («Код Безопасности»): «Внедрение и использование ИИ-технологий наблюдается повсеместно, и

Алексей Коробченко («Код Безопасности»): «Внедрение и использование ИИ-технологий наблюдается повсеместно, и это меняет рынок кибербезопасности»

Одновременно Рамблер публикует обзор преимуществ и угроз нейросетей в этой сфере — а значит, тема перешла из разряда «будущее» в разряд «сегодняшний день», где каждый новый сервис из коробки ужепотенциально вооружён нейросетевым движком. Для безопасников это не праздник — это смена парадигмы угроз.

ИИ повсюду, и это не метафора

Коробченко формулирует ключевой тренд прямо: внедрение искусственного интеллекта в продукты и процессы стало массовым. Причём речь не о каких-то лабораторных экспериментах — нейросети встраиваются в решения для мониторинга, детектирования аномалий, автоматического реагирования на инциденты. Звучит обнадёживающе, пока не вспомнишь, что точно так же ИИ-инструменты встраивают и в фишинговые кампании, генерацию полиморфной малвари и автоматизацию разведки по открытым данным. Рамблер прямо называет двойственность темы: преимущества и угрозы идут в одном пакете. Каждый инструмент, который ускоряет защитника, ускоряет и атакующего — просто зеркалит вектор.

Что это значит на практике

Для тех, кто выбирает или эксплуатирует цифровые сервисы — от мобильных приложений до облачных платформ — тренд ИИ-интеграции означает ровно две вещи. Во-первых, обещания vendors о «нейросетевой защите» надо проверять так же придирчиво, как и любое маркетинговое заявление: какие именно модели, на каких данных обучены, есть ли контроль за ложными срабатываниями. Во-вторых, surface атаки расширяется: модель, подключённая к вашей инфраструктуре, — это новый entry point, и классические правила access control и least privilege к ней применяются в полной мере. «Военный уровень шифрования» тут не поможет, если промпт-инжекция вытягивает данные из контекста.

Рекомендации

  • Аудит ИИ-интеграций. Составьте реестр всех сервисов и продуктов в вашей инфраструктуре, где задействованы нейросетевые компоненты. Открытый API к модели — это открытый API, а не магия.
  • Контроль входных данных. Если сервис принимает пользовательский ввод и прогоняет его через LLM, убедитесь, что есть санитизация и rate limiting. Промпт-инжекция — не теоретическая угроза, а рабочий exploit.
  • Не верить в чёрный ящик. Требуйте от вендоров документацию по модели: на чём обучена, как обновляется, как логируется, что происходит с вашими данными. «Нейросеть защищает» — не ответ.
  • Мониторинг ложных срабатываний. Автоматизация на ИИ ускоряет реагирование, но и увеличивает шум. Без tuning инцидент-менеджмент захлебнётся в false positive.

Коробченко прав: рынок меняется. Но безопасник, который радостно принимает ИИ-инструменты без аудита, мало чем отличается от админа, который когда-то поверил в «zero trust» из маркетингового буклета. Проверяйте, контролируйте, не расслабляйтесь — зеродей тоже не спит.