Новые киберзащитники: почему компании делают ставку на агентный искусственный интеллект

Индийский банк недавно сообщил, что взломанная учетная запись электронной почты сотрудника привела к утечке почти 1 терабайта данных клиентов в даркнет, подчеркивая, что человеческая ошибка остается серьезной уязвимостью кибербезопасности. Примерно в то же время отчет о состоянии программ-вымогателей компании Sophos, занимающийся кибербезопасностью, показал, что более 80% атак программ-вымогателей в Индии начинались со взлома личных данных, а более половины таких инцидентов были вызваны вредоносными электронными письмами и фишингом.

Хотя предприятия за последние годы значительно укрепили свою инфраструктуру кибербезопасности, количество нарушений безопасности продолжает расти. Злоумышленники все чаще нацеливаются на людей, а не на технологии, используя искусственный интеллект для автоматизации и персонализации атак с беспрецедентной скоростью.

Агентический ИИ относится к системам искусственного интеллекта, способным действовать автономно для достижения определенных целей, а не просто реагировать на подсказки. Киберпреступники уже используют эти системы для организации фишинговых кампаний, автоматизации разведки и проведения атак, которые более убедительны и труднее обнаруживаются, чем обычные киберугрозы.

Расцвет агентского SOC

Растущая изощренность атак с использованием искусственного интеллекта заставляет предприятия переосмысливать способы защиты.

«Неприятная правда в сегодняшнем ландшафте кибербезопасности, основанной на искусственном интеллекте, заключается в том, что люди-защитники просто не могут идти в ногу с постоянно расширяющейся поверхностью угроз и темпами атак. Традиционный центр управления безопасностью сломан по своей конструкции», — сказал Свапна Бапат, вице-президент и управляющий директор Индии и SAARC, Palo Alto Networks.

Центр управления безопасностью (SOC) служит центральным узлом, где организации контролируют сети, анализируют угрозы и координируют реагирование на инциденты. Однако аналитики безопасности часто ежедневно просматривают тысячи предупреждений, вручную сопоставляя информацию из нескольких инструментов, прежде чем реагировать на инциденты.

Эксперты полагают, что агентный ИИ может значительно снизить это бремя за счет автоматизации повторяющихся задач, требующих большого объема данных.

«Агентный SOC, возможно, является лучшим проявлением использования искусственного интеллекта для обеспечения безопасности», — сказал Сандип Агарвал, технический директор по безопасности Cisco India & South.

По словам Агарвала, агенты искусственного интеллекта особенно полезны в средах SOC с высокой нагрузкой, где аналитики получают огромные объемы телеметрии из сетей, конечных точек, облачной инфраструктуры и приложений. Вместо того, чтобы вручную искать угрозы, скрытые в огромных наборах данных, ИИ может быстро выявлять подозрительную активность и определять приоритетность реальных рисков.

Технология также решает проблему растущей нехватки талантов. По отраслевым оценкам, глобальный дефицит кадров в области кибербезопасности составляет 4,8 миллиона незаполненных вакансий, что делает автоматизацию все более важной.

Согласно отчету Palo Alto Networks о безопасности личных данных за 2026 год, число машинных идентификаторов на индийских предприятиях сейчас превышает количество человеческих идентификаторов в соотношении 111:1.

«Каждая из этих личностей является потенциальным вектором атаки. Ни одна человеческая команда не может отслеживать это в масштабе. Агентный ИИ — неприятная вещь; для индийских предприятий, соблюдающих как Закон DPDP, так и все более враждебную среду угроз, это единственный способ защититься со скоростью, с которой сейчас движутся злоумышленники», — сказал Бапат.

Люди все еще делают последний звонок

Несмотря на быстрый прогресс в области искусственного интеллекта, эксперты подчеркивают, что автономные агенты предназначены для дополнения, а не замены групп человеческой безопасности.

Агенты искусственного интеллекта все чаще используются для сортировки предупреждений уровня 1, анализа журналов, обнаружения аномалий и предварительного расследования, что позволяет аналитикам сосредоточиться на более сложных угрозах.

«Благодаря человеческому надзору вы можете значительно ускорить реакцию на обычные оповещения и освободить специалистов по безопасности для обработки более сложных инцидентов», — сказал Честер Вишневски, директор глобального полевого директора по информационной безопасности компании Sophos.

Он добавил, что агенты искусственного интеллекта могут анализировать огромные объемы журналов безопасности, обнаруживать аномалии в режиме реального времени и предоставлять ценную информацию на рассмотрение человека.

«Агентные SOC увидят лучшее из обоих миров: масштаб компьютерного анализа и критическое суждение человеческого надзора», — сказал Вишневски.

Агарвал из Cisco рекомендует использовать стратегию поэтапного внедрения с четкими гарантиями. Хотя действия с низким уровнем риска могут быть полностью автоматизированы, решения с более высоким риском, такие как реагирование на инциденты, затрагивающие критически важные для бизнеса системы, должны оставаться под контролем человека.

«Задачи высокого риска, например, связанные с критически важными для бизнеса системами или устранением кибер-инцидентов, — это те случаи, когда вам нужен человек в цикле. Люди должны проверить, одобрить или изменить предлагаемое действие перед его выполнением», — сказал он.

Поскольку киберугрозы продолжают развиваться, предприятия все чаще рассматривают агентный ИИ не как замену профессионалов в области кибербезопасности, а как мультипликатор силы, который позволяет человеческим командам реагировать быстрее, более эффективно масштабироваться и оставаться впереди в ландшафте угроз, все более управляемых ИИ.